MCPサーバーを買収する前に知っておくべきこと
MCPサーバー(Model Context Protocol Server)の買収は、自社のAI機能を即座に強化できる効率的な投資です。しかし、ゼロから開発するのとは異なるリスクがあり、技術・収益・ライセンスの3つの観点から慎重に評価する必要があります。
この記事では、MCPサーバーを買収・購入する際の評価ポイントとデューデリジェンスのチェックリストを解説します。
技術面の評価ポイント
MCP仕様への準拠度
- MCP仕様の最新バージョンに対応しているか
- stdio・SSE・Streamable HTTPの通信方式に対応しているか
- ツール定義(Input Schema)がJSON Schema仕様に準拠しているか
- リソース・プロンプトの提供機能が正しく実装されているか
コード品質と保守性
- テストカバレッジ(70%以上が望ましい)
- TypeScript/Python等の型定義の網羅性
- 依存パッケージのバージョンと脆弱性
- コードの読みやすさと構造化
- エラーハンドリングの適切さ
インフラと運用
- ホスティング環境(ローカル実行型/クラウドホスト型)
- 外部API依存の有無とAPI障害時の動作
- スケーラビリティ(同時接続数・処理能力の上限)
- CI/CDパイプラインの有無
- 監視・ログ出力の仕組み
収益面の評価ポイント
| 評価指標 | 確認内容 | 重要度 |
|---|---|---|
| 月間収益 | MRRまたはワンタイム売上の実績 | 最重要 |
| ユーザー数 | 有料ユーザー/無料ユーザーの内訳 | 高 |
| GitHubスター数 | コミュニティの規模と活発さ | 中〜高 |
| npmダウンロード数 | 月間ダウンロード数の推移 | 中 |
| 成長率 | 直近6か月の収益/ユーザー増加率 | 高 |
収益化されていないMCPサーバーでも、ユーザー数やスター数が多ければ将来の収益化ポテンシャルとして評価できます。価格相場はMCPサーバーの売却価格相場を参照してください。
ライセンスと法的確認
OSSライセンスの確認
- MIT/Apache 2.0: 商用利用・改変・再配布が自由。買収後の制約が少ない
- AGPL: サーバーとして提供する場合にソースコード公開義務が発生。商用化に制約
- プロプライエタリ: 独自ライセンス。買収後の利用条件を契約で確認
依存パッケージのライセンスも確認してください。1つでもGPL系のライブラリが含まれていると、プロジェクト全体のライセンスに影響する可能性があります。
知的財産権の帰属
- 開発者が個人か法人か(著作権の帰属先)
- 外部コントリビューターのCLA(Contributor License Agreement)取得状況
- 使用しているAIモデル・学習データの権利関係
- 商標(サーバー名・ロゴ)の登録状況
デューデリジェンスチェックリスト
MCPサーバー買収時に確認すべき項目をまとめます。
- □ MCP仕様の最新バージョンに対応している
- □ テストカバレッジが70%以上ある
- □ 依存パッケージに重大な脆弱性がない
- □ README・API仕様書が整備されている
- □ 収益データ(MRR/ダウンロード数/スター数)が検証可能
- □ ライセンスが商用利用に適合している
- □ 外部コントリビューターのCLAが取得されている
- □ 外部API依存のリスクが許容範囲内
- □ 開発者(売り手)の引き継ぎサポート期間が設定されている
- □ 競業避止条項の範囲が適切
DDの詳細はM&Aデューデリジェンスチェックリストも参考にしてください。
価格交渉のポイント
- テスト不足: テストカバレッジが低い場合、テスト整備コストを値引き根拠にする
- ドキュメント不足: ドキュメント作成コストを見積もり、価格から差し引く
- 外部API依存: APIの値上げ・廃止リスクを考慮した価格調整
- コントリビューター問題: CLAが未取得の場合、ライセンスリスクを値引き根拠にする
- アーンアウト条項: 引き渡し後の目標達成に応じた追加支払いを提案する
まとめ
MCPサーバーの買収では、技術面(MCP準拠・コード品質・インフラ)、収益面(MRR・ユーザー数・成長率)、法的面(ライセンス・知財・CLA)の3軸で評価することが不可欠です。DDチェックリストを活用して、リスクを最小限に抑えた買収を実現しましょう。
MCPサーバーの案件を探している方は、AgentExitの案件一覧でAI・MCP案件を確認できます。売却案件登録も無料です。