Norma MCP Server
Norma MCP Server
Детерминированная проверка кода с помощью ИИ, с записью аудита. Управление внутри цикла агента.
Norma даёт вашему агенту кодирования правила для обнаруженного стека до того, как он начнёт писать код, проверяет каждый файл на соответствие этим правилам и записывает результат. Один и тот же файл и одни и те же правила возвращают один и тот же вердикт каждый раз, поэтому вы получаете запись, которую можно показать кому-то, а не мнение, которое меняется от запуска к запуску.
Удалённый сервер (Streamable HTTP):
https://api.qualityclouds.ai/mcpАутентификация: OAuth. Вход через браузер при первом подключении. Постоянный бесплатный тариф.
Работает с Cursor, Claude Code, Lovable, Replit и любым MCP-совместимым клиентом
Покрываемые стеки: TypeScript, JavaScript, Python, PHP, Node, React, Vite, Supabase, FastAPI, SQLAlchemy, Adobe Magento и другие
Что он делает
Наборы правил зависят от стека и активируются автоматически для стека, который обнаруживает сервер. Сканирование одного репозитория активирует наборы правил по шести функциональным областям: безопасность, производительность, масштабируемость, управляемость, сопровождаемость и архитектура. Один только набор правил Supabase охватывает 12 правил, включая отсутствие ключей service-role вне сервера, отсутствие захардкоженных ключей или URL проекта, обязательные проверки ошибок при каждой мутации, отсутствие декодирования JWT на клиенте и ограничение частоты запросов на edge-функциях.
Сервер предоставляет шесть инструментов:
Инструмент | Что он делает |
| Связывает текущее рабочее пространство с Norma. Вызывается один раз, при первом подключении в рабочем пространстве, перед любым другим инструментом |
| Определяет технологический стек вашего репозитория без какой-либо настройки и возвращает применимые наборы правил, по одному на язык или фреймворк |
| Возвращает правила одного набора: ID каждого правила, название, серьёзность, область влияния, описание и рекомендации по исправлению |
| Детерминированная проверка одного файла на соответствие правилам вашей организации. Один и тот же файл, одни и те же правила, один и тот же вердикт каждый раз. Ничего не сохраняется |
| Возвращает открытые проблемы из последнего полного сканирования связанного репозитория, каждую с контекстом, необходимым для её исправления |
| Записывает в ваш журнал аудита соответствия, что было сделано: правила, признанные соответствующими, исправленные нарушения (файл и строки), предотвращённые нарушения и какая модель выполнила работу |
Каждая сессия создаёт структурированную запись о том, что было проверено, исправлено и предотвращено. Оценка Production-Ready Score вашего репозитория и полные результаты находятся в вашем рабочем пространстве на norma.qualityclouds.com.
Related MCP server: Rigour MCP
Как это работает
Агент кодирования, подключённый к Norma, выполняет следующую последовательность:
link_repository: первое подключение в каждом рабочем пространстве, перед любым другим вызовом.get_rulesets: в начале любой задачи кодирования.get_rules_for_ruleset: для каждого соответствующего ID набора правил; никогда не пропускается.Агент пишет или изменяет код, имея эти правила в контексте.
live_check: после создания или изменения каждого файла, перед переходом к следующему.register_applied_actions: после задачи, с использованием точных ID правил из шага 3.
Чтобы проработать текущие проблемы вместо написания нового кода, агент вызывает get_open_issues и исправляет нарушения из последнего полного сканирования репозитория.
Попробуйте за 5 минут (Claude Code)
Добавьте сервер:
claude mcp add --scope user --transport http norma https://api.qualityclouds.ai/mcpПроверьте, что он подключился:
claude mcp listПри первом использовании ваш браузер откроется для входа. Бесплатно для старта, без кредитной карты.
Откройте сессию в любом репозитории и попросите Claude Code проверить файл на соответствие вашим стандартам кодирования. Он свяжет репозиторий, получит правила для вашего стека и зарегистрирует результаты в вашем рабочем пространстве.
Cursor
Добавьте в .cursor/mcp.json:
{
"mcpServers": {
"norma": {
"url": "https://api.qualityclouds.ai/mcp"
}
}
}Cursor предложит вам войти через браузер при первом подключении.
Lovable
Lovable поддерживает пользовательские MCP-серверы как чат-коннекторы, поэтому Norma работает без плагина. В вашем проекте откройте панель коннекторов и добавьте пользовательский MCP-сервер с именем Norma и URL сервера https://api.qualityclouds.ai/mcp (HTTP-транспорт, OAuth: ваш браузер откроется для входа при первом подключении). Затем отправьте одно сообщение, и Lovable сохранит его как постоянное правило для проекта:
С этого момента для каждого файла, который вы создаёте или изменяете, прогоняйте его через Norma и исправляйте проблемы, которые она возвращает.
Один шаг, который нельзя пропустить: вставьте публичный URL вашего репозитория на GitHub в чат, чтобы Lovable мог вызвать link_repository. Собственный git-remote Lovable — это токенизированный URL, который он не отправляет третьей стороне, поэтому, пока вы не свяжете репозиторий, live-проверки работают, но регистрация аудита не работает.
Полное руководство, включая устранение неполадок: docs/LOVABLE.md.
Ссылки
Регистрация: norma.qualityclouds.com
Продукт: qualityclouds.ai/norma
Сообщество, документация и поддержка: github.com/qualityclouds/community
Создано компанией Quality Clouds, платформой AI Code Governance, управляющей более чем 950 корпоративными экземплярами платформ с 2017 года.
This server cannot be deployed
Maintenance
Related MCP Connectors
Pre-execution governance for AI agents. Deterministic PASS/FAIL/REVIEW verdicts, replayable proof.
Security reviews for coding agents: diffs checked against your org policy and live infrastructure.
Governance layer for AI coding agents: knowledge-graph grounding, session audit, policy controls.
Governance copilot for AI-assisted coding. 72 packs, 532 rules, proof bundles.
Related MCP Servers
AlicenseAqualityDmaintenancePolicy and quality engine for AI coding agents that enforces team coding standards and provides validation gates for agent-assisted software delivery.744 npm4MIT
Rigour MCPofficial
AlicenseNot gradedqualityBmaintenanceEnables AI agents to self-govern by scanning code for hardcoded secrets, structural violations, and AI drift in real-time, providing fix packets for automatic remediation.27MIT- AlicenseAqualityDmaintenanceEnables evaluation of AI-generated code across 45 specialized dimensions using deterministic pattern matching and optional LLM-powered deep review, acting as an independent quality gate.31531 npm7MIT
- AlicenseBqualityBmaintenanceCommit-time audit engine for AI coding agents. Scans git diffs with 24 audit rules, writes HMAC-signed tamper-evident audit history, and ships MCP tools for governance aggregation.10452MIT