Skip to main content
Glama

Norma MCP Server

Детерминированная проверка кода с помощью ИИ, с записью аудита. Управление внутри цикла агента.

Norma даёт вашему агенту кодирования правила для обнаруженного стека до того, как он начнёт писать код, проверяет каждый файл на соответствие этим правилам и записывает результат. Один и тот же файл и одни и те же правила возвращают один и тот же вердикт каждый раз, поэтому вы получаете запись, которую можно показать кому-то, а не мнение, которое меняется от запуска к запуску.

  • Удалённый сервер (Streamable HTTP): https://api.qualityclouds.ai/mcp

  • Аутентификация: OAuth. Вход через браузер при первом подключении. Постоянный бесплатный тариф.

  • Работает с Cursor, Claude Code, Lovable, Replit и любым MCP-совместимым клиентом

  • Покрываемые стеки: TypeScript, JavaScript, Python, PHP, Node, React, Vite, Supabase, FastAPI, SQLAlchemy, Adobe Magento и другие

Что он делает

Наборы правил зависят от стека и активируются автоматически для стека, который обнаруживает сервер. Сканирование одного репозитория активирует наборы правил по шести функциональным областям: безопасность, производительность, масштабируемость, управляемость, сопровождаемость и архитектура. Один только набор правил Supabase охватывает 12 правил, включая отсутствие ключей service-role вне сервера, отсутствие захардкоженных ключей или URL проекта, обязательные проверки ошибок при каждой мутации, отсутствие декодирования JWT на клиенте и ограничение частоты запросов на edge-функциях.

Сервер предоставляет шесть инструментов:

Инструмент

Что он делает

link_repository

Связывает текущее рабочее пространство с Norma. Вызывается один раз, при первом подключении в рабочем пространстве, перед любым другим инструментом

get_rulesets

Определяет технологический стек вашего репозитория без какой-либо настройки и возвращает применимые наборы правил, по одному на язык или фреймворк

get_rules_for_ruleset

Возвращает правила одного набора: ID каждого правила, название, серьёзность, область влияния, описание и рекомендации по исправлению

live_check

Детерминированная проверка одного файла на соответствие правилам вашей организации. Один и тот же файл, одни и те же правила, один и тот же вердикт каждый раз. Ничего не сохраняется

get_open_issues

Возвращает открытые проблемы из последнего полного сканирования связанного репозитория, каждую с контекстом, необходимым для её исправления

register_applied_actions

Записывает в ваш журнал аудита соответствия, что было сделано: правила, признанные соответствующими, исправленные нарушения (файл и строки), предотвращённые нарушения и какая модель выполнила работу

Каждая сессия создаёт структурированную запись о том, что было проверено, исправлено и предотвращено. Оценка Production-Ready Score вашего репозитория и полные результаты находятся в вашем рабочем пространстве на norma.qualityclouds.com.

Related MCP server: Rigour MCP

Как это работает

Агент кодирования, подключённый к Norma, выполняет следующую последовательность:

  1. link_repository: первое подключение в каждом рабочем пространстве, перед любым другим вызовом.

  2. get_rulesets: в начале любой задачи кодирования.

  3. get_rules_for_ruleset: для каждого соответствующего ID набора правил; никогда не пропускается.

  4. Агент пишет или изменяет код, имея эти правила в контексте.

  5. live_check: после создания или изменения каждого файла, перед переходом к следующему.

  6. register_applied_actions: после задачи, с использованием точных ID правил из шага 3.

Чтобы проработать текущие проблемы вместо написания нового кода, агент вызывает get_open_issues и исправляет нарушения из последнего полного сканирования репозитория.

Попробуйте за 5 минут (Claude Code)

  1. Добавьте сервер:

claude mcp add --scope user --transport http norma https://api.qualityclouds.ai/mcp
  1. Проверьте, что он подключился:

claude mcp list
  1. При первом использовании ваш браузер откроется для входа. Бесплатно для старта, без кредитной карты.

  2. Откройте сессию в любом репозитории и попросите Claude Code проверить файл на соответствие вашим стандартам кодирования. Он свяжет репозиторий, получит правила для вашего стека и зарегистрирует результаты в вашем рабочем пространстве.

Cursor

Добавьте в .cursor/mcp.json:

{
  "mcpServers": {
    "norma": {
      "url": "https://api.qualityclouds.ai/mcp"
    }
  }
}

Cursor предложит вам войти через браузер при первом подключении.

Lovable

Lovable поддерживает пользовательские MCP-серверы как чат-коннекторы, поэтому Norma работает без плагина. В вашем проекте откройте панель коннекторов и добавьте пользовательский MCP-сервер с именем Norma и URL сервера https://api.qualityclouds.ai/mcp (HTTP-транспорт, OAuth: ваш браузер откроется для входа при первом подключении). Затем отправьте одно сообщение, и Lovable сохранит его как постоянное правило для проекта:

С этого момента для каждого файла, который вы создаёте или изменяете, прогоняйте его через Norma и исправляйте проблемы, которые она возвращает.

Один шаг, который нельзя пропустить: вставьте публичный URL вашего репозитория на GitHub в чат, чтобы Lovable мог вызвать link_repository. Собственный git-remote Lovable — это токенизированный URL, который он не отправляет третьей стороне, поэтому, пока вы не свяжете репозиторий, live-проверки работают, но регистрация аудита не работает.

Полное руководство, включая устранение неполадок: docs/LOVABLE.md.

Ссылки

Создано компанией Quality Clouds, платформой AI Code Governance, управляющей более чем 950 корпоративными экземплярами платформ с 2017 года.

Related MCP Connectors

Related MCP Servers

  • A
    license
    A
    quality
    D
    maintenance
    Policy and quality engine for AI coding agents that enforces team coding standards and provides validation gates for agent-assisted software delivery.
    7
    44 npm
    4
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables AI agents to self-govern by scanning code for hardcoded secrets, structural violations, and AI drift in real-time, providing fix packets for automatic remediation.
    27
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Commit-time audit engine for AI coding agents. Scans git diffs with 24 audit rules, writes HMAC-signed tamper-evident audit history, and ships MCP tools for governance aggregation.
    104
    52
    MIT