Skip to main content
Glama

Norma MCP サーバー

決定的な AI コードレビュー。監査記録付き。エージェントループ内のガバナンス。

Norma は、検出されたスタックに基づくコーディングルールを、コードを書く前にエージェントに提供し、各ファイルをルールに照らしてチェックし、その結果を記録します。同じファイルと同じルールは常に同じ判定を返すため、得られる結果は、実行のたびに変わる意見ではなく、誰かに提示できる記録です。

  • リモートサーバー(ストリーミング): https://api.qualityclouds.ai/mcp

  • 認証: OAuth。初回接続時にブラウザでサインインします。無料枠は永続的です。

  • 対応クライアント: Cursor、Claude Code、Lovable、Replit、その他 MCP 対応クライアント

  • 対応スタック: TypeScript、JavaScript、Python、PHP、Node、React、Supabase、FastAPI、SQLAlchemy、Adobe Magento など

機能

ルールセットはスタック固有で、サーバーが検出したスタックに応じて自動的に有効化されます。リポジトリを 1 回スキャンするだけで、セキュリティ、パフォーマンス、スケーラビリティ、管理性、保守性、アーキテクチャの 6 つの機能領域にわたるルールセットが有効化されます。Supabase ルールセットだけでも 12 のルールをカバーしており、サーバー外部でのサービスロールキー使用禁止、ハードコードされたキーやプロジェクト URL の禁止、すべてのミューテーションでのエラーチェック必須、クライアントサイドでの JWT デコード禁止、エッジ関数でのレート制限などを含みます。

サーバーは 6 つのツールを公開しています:

ツール

機能

link_repository

現在のワークスペースを Norma にリンクします。ワークスペースへの初回接続時に、他のツールより先に 1 回だけ呼び出します。

get_rulesets

設定不要でリポジトリの技術スタックを検出し、言語またはフレームワークごとに該当するルールセットを返します。

get_rules_for_ruleset

1 つのルールセット内のルールを返します。各ルールの ID、名前、重大度、影響、説明、修正ガイダンスが含まれます。

live_check

1 つのファイルを組織のルールに対して決定的にチェックします。同じファイル、同じルール、同じ判定。何も保存されません。

get_open_issues

リンクされたリポジトリの最後のフルスキャンで検出された未解決の問題を、それぞれの修正に必要なコンテキストとともに返します。

register_applied_actions

コンプライアンス監査記録に実施内容を記録します。ルール準拠の確認、修正した違反(ファイルと行)、生成時に防止した違反、および実行したモデルを記録します。

セッションごとに、チェック、修正、防止の各アクションの構造化された記録が生成されます。リポジトリの本番環境対応スコアと完全な検出結果は、norma.qualityclouds.com のワークスペースで確認できます。

Related MCP server: Rigour MCP

動作の仕組み

Norma に接続されたコーディングエージェントは、次の順序で処理を実行します:

  1. link_repository: 各ワークスペースへの初回接続時に、他の呼び出しより先に実行します。

  2. get_rulesets: コーディングタスクの開始時に実行します。

  3. get_rules_for_ruleset: 該当する各ルールセット ID に対して実行します。スキップは禁止です。

  4. エージェントがコードを記述または修正します。その際、ルールをコンテキストとして保持します。

  5. live_check: 各ファイルの作成または修正後、次の作業に進む前に実行します。

  6. register_applied_actions: タスク完了後、手順 3 で取得した正確なルール ID を使用して実行します。

新規コードの記述ではなく既存の問題の修正に取り組む場合、エージェントは get_open_issues を呼び出し、リポジトリの最後のフルスキャンで検出された違反を修正します。

5 分で試す(Claude Code)

  1. サーバーを追加:

claude mcp add --scope user --transport http norma https://api.qualityclouds.ai/mcp
  1. 接続を確認:

claude mcp list
  1. 初回使用時にブラウザが開きサインインします。無料で開始でき、クレジットカードは不要です。

  2. 任意のリポジトリでセッションを開き、Claude Code にコーディング標準に照らしてファイルをレビューするよう依頼します。リポジトリをリンクし、スタックのルールを取得し、結果をワークスペースに登録します。

Cursor

.cursor/mcp.json に追加:

{
  "mcpServers": {
    "norma": {
      "url": "https://api.qualityclouds.ai/mcp"
    }
  }
}

Cursor は初回接続時にブラウザでのサインインを促します。

Lovable

Lovable はカスタム MCP サーバーをチャットコネクタとしてサポートしているため、Norma はプラグインなしで動作します。プロジェクトでコネクタパネルを開き、カスタム MCP サーバーを追加します。サーバー名は Norma、サーバー URL は https://api.qualityclouds.ai/mcp(HTTP トランスポート、OAuth。初回接続時にブラウザでサインインします)。その後、1 つのメッセージを送信します:

今後、作成または変更するすべてのファイルについて、Norma でチェックし、検出された問題を修正してください。

省略できない手順: チャットでリポジトリの公開 GitHub URL を貼り付け、Lovable に link_repository を呼び出させます。Lovable 自身の git リモートはトークン化された URL であり、サードパーティに送信されないため、リンクするまでライブチェックは機能せず、監査登録も失敗します。

リンク

Quality Clouds によって構築。AI コードガバナンスプラットフォームであり、2017 年以降 950 以上のエンタープライズプラットフォームインスタンスを統治しています。

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    Policy and quality engine for AI coding agents that enforces team coding standards and provides validation gates for agent-assisted software delivery.
    7
    44 npm
    4
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI agents to self-govern by scanning code for hardcoded secrets, structural violations, and AI drift in real-time, providing fix packets for automatic remediation.
    27
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Commit-time audit engine for AI coding agents. Scans git diffs with 24 audit rules, writes HMAC-signed tamper-evident audit history, and ships MCP tools for governance aggregation.
    104
    52
    MIT