Skip to main content
Glama

Norma MCP 서버

결정론적 AI 코드 리뷰, 감사 기록 포함. 에이전트 루프 내부의 거버넌스.

Norma는 코딩 에이전트가 코드를 작성하기 전에 감지된 스택에 대한 규칙을 제공하고, 각 파일을 해당 규칙에 대해 검사하며, 결과를 기록합니다. 동일한 파일과 동일한 규칙은 매번 동일한 판정을 반환하므로, 반환되는 결과는 실행 간에 달라지는 의견이 아니라 누군가에게 보여줄 수 있는 기록입니다.

  • 원격 서버(Streamable HTTP): https://api.qualityclouds.ai/mcp

  • 인증: OAuth. 첫 연결 시 브라우저에서 로그인. 영구 무료 티어.

  • Cursor, Claude Code, Lovable, Replit 및 모든 MCP 호환 클라이언트에서 작동

  • 지원 스택: TypeScript, JavaScript, Python, PHP, Node, React, Vite, Supabase, FastAPI, SQLAlchemy, Adobe Magento 등

기능

규칙 세트는 스택별로 제공되며 서버가 감지한 스택에 따라 자동으로 활성화됩니다. 단일 저장소 스캔은 보안, 성능, 확장성, 관리 용이성, 유지보수성, 아키텍처의 6가지 기능 영역에 걸쳐 규칙 세트를 활성화합니다. Supabase 규칙 세트만 해도 서버 외부의 service-role 키 금지, 하드코딩된 키 또는 프로젝트 URL 금지, 모든 변형(mutation)에 대한 필수 오류 검사, 클라이언트 측 JWT 디코딩 금지, 엣지 함수의 속도 제한 등 12가지 규칙을 포함합니다.

서버는 6가지 도구를 제공합니다:

도구

기능

link_repository

현재 작업 공간을 Norma에 연결합니다. 다른 도구를 사용하기 전에 작업 공간에서 첫 연결 시 한 번 호출합니다

get_rulesets

구성 없이 저장소의 기술 스택을 감지하고, 언어 또는 프레임워크별로 하나씩 적용 가능한 규칙 세트를 반환합니다

get_rules_for_ruleset

하나의 규칙 세트에 포함된 규칙을 반환합니다: 각 규칙의 ID, 이름, 심각도, 영향 영역, 설명 및 수정 지침

live_check

조직의 규칙에 대해 한 파일을 결정론적으로 검사합니다. 동일한 파일, 동일한 규칙, 매번 동일한 판정. 아무것도 저장되지 않습니다

get_open_issues

연결된 저장소의 마지막 전체 스캔에서 발생한 미해결 이슈를 각각 수정에 필요한 컨텍스트와 함께 반환합니다

register_applied_actions

규칙 준수 확인, 위반 수정(파일 및 줄), 생성 중 방지된 위반, 작업을 수행한 모델 등 수행된 작업을 규정 준수 감사 추적에 기록합니다

모든 세션은 검사, 수정, 방지된 항목에 대한 구조화된 기록을 생성합니다. 저장소의 Production-Ready 점수와 전체 결과는 norma.qualityclouds.com의 작업 공간에서 확인할 수 있습니다.

Related MCP server: Argus MCP

작동 방식

Norma에 연결된 코딩 에이전트는 다음 순서를 따릅니다:

  1. link_repository: 각 작업 공간에서 첫 연결 시, 다른 호출 전에 실행합니다.

  2. get_rulesets: 코딩 작업 시작 시 실행합니다.

  3. get_rules_for_ruleset: 관련된 각 규칙 세트 ID에 대해 실행하며, 절대 건너뛰지 않습니다.

  4. 에이전트가 해당 규칙을 컨텍스트에 둔 상태로 코드를 작성하거나 수정합니다.

  5. live_check: 각 파일이 생성 또는 수정된 후, 다음 단계로 넘어가기 전에 실행합니다.

  6. register_applied_actions: 작업 완료 후, 3단계의 정확한 규칙 ID를 사용하여 실행합니다.

새 코드를 작성하는 대신 기존 이슈를 처리하려면 에이전트가 get_open_issues를 호출하여 저장소의 마지막 전체 스캔에서 발생한 위반 사항을 수정합니다.

5분 만에 사용해 보기 (Claude Code)

  1. 서버를 추가합니다:

claude mcp add --scope user --transport http norma https://api.qualityclouds.ai/mcp
  1. 연결되었는지 확인합니다:

claude mcp list
  1. 첫 사용 시 브라우저가 열리며 로그인합니다. 무료로 시작할 수 있으며 신용카드가 필요 없습니다.

  2. 아무 저장소에서 세션을 열고 Claude Code에게 코딩 표준에 따라 파일을 검토하도록 요청합니다. 저장소를 연결하고, 스택에 대한 규칙을 가져오고, 결과를 작업 공간에 다시 등록합니다.

Cursor

.cursor/mcp.json에 추가합니다:

{
  "mcpServers": {
    "norma": {
      "url": "https://api.qualityclouds.ai/mcp"
    }
  }
}

Cursor는 첫 연결 시 브라우저를 통한 로그인을 요청합니다.

Lovable

Lovable은 사용자 지정 MCP 서버를 채팅 커넥터로 지원하므로 Norma는 플러그인 없이 작동합니다. 프로젝트에서 커넥터 패널을 열고 서버 URL이 https://api.qualityclouds.ai/mcpNorma라는 사용자 지정 MCP 서버를 추가합니다(HTTP 전송, OAuth: 첫 연결 시 브라우저가 열려 로그인). 그런 다음 메시지 하나를 보내면 Lovable이 이를 프로젝트의 상시 규칙으로 유지합니다:

지금부터 생성하거나 변경하는 모든 파일에 대해 Norma로 검사하고 반환된 이슈를 수정하세요.

선택 사항이 아닌 한 단계: 저장소의 공개 GitHub URL을 채팅에 붙여넣어 Lovable이 link_repository를 호출할 수 있게 해야 합니다. Lovable의 자체 git 원격은 토큰화된 URL이므로 제3자에게 전송되지 않습니다. 따라서 연결하지 않으면 라이브 검사는 작동하지만 감사 등록은 실패합니다.

문제 해결을 포함한 전체 가이드: docs/LOVABLE.md.

링크

2017년부터 950개 이상의 엔터프라이즈 플랫폼 인스턴스를 관리해 온 AI 코드 거버넌스 플랫폼인 Quality Clouds가 제작했습니다.

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI-powered, zero-trust code review with multiple models, supporting single files, git diffs, and multiple files, with security, performance, and architecture checks across 10+ languages.
    13
    MIT
  • A
    license
    A
    quality
    B
    maintenance
    Policy and quality engine for AI coding agents that enforces team coding standards and provides validation gates for agent-assisted software delivery.
    7
    53
    4
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI agents to self-govern by scanning code for hardcoded secrets, structural violations, and AI drift in real-time, providing fix packets for automatic remediation.
    26
    MIT

View all related MCP servers

Related MCP Connectors

  • Runtime AI governance: decision gates, human approval, hash-chained audit, compliance mapping.

  • Agentic code review, no signup to try: reality gates + frontier-model review, with veto.

  • Deterministic compliance and vertical knowledge bases for autonomous agents. Free 24hr trial.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/qualityclouds/norma-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server