Portkey ist eine gehostete Control Plane über Anbieter-Accounts, die du selbst besitzt — Routing, Fallbacks, Guardrails, Caching und Observability hinter einem Endpunkt (seine Website). Der Grund, warum diese Suche 2026 existiert, ist dokumentiert: Palo Alto Networks gab am 30. April 2026 bekannt, dass das Unternehmen Portkey übernehmen will, und Portkey soll das KI-Gateway innerhalb von Prisma AIRS, Palo Altos KI-Sicherheitsplattform, werden. Das macht Portkey weder zu einem schlechten noch zu einem auslaufenden Produkt — aber es verändert seine Rolle: von unabhängiger Infrastruktur zu einer Komponente einer Sicherheitssuite. Das ist ein legitimer Grund, die Lösung neu zu bewerten.
Offengelegte Befangenheit: Kunavo ist unser Produkt und keine gleichartige Portkey-Ersatzlösung — wir verwalten die Zugangsdaten der Upstream-Anbieter, Portkey routet über deine. Dieser Unterschied entscheidet über den größten Teil dieser Seite, daher steht er vor der Liste statt darin verborgen zu sein.
Was sich durch die Übernahme ändert und was nicht
Die Fakten aus Palo Altos eigener Ankündigung und dem Investorenbericht: $140 Millionen in bar und Ersatzvergütungen, angekündigt am 30. April 2026, voraussichtlicher Abschluss im Geschäftsjahr-Q4 2026 von Palo Alto; Portkey soll als KI-Gateway für Prisma AIRS positioniert werden.
- Unverändert: Das Produkt läuft, das Gateway ist Open Source, und keine der Ankündigungen beendet den Dienst. Es gibt hier keinen dringenden Migrationsbedarf; jede Seite, die etwas anderes behauptet, will dir etwas verkaufen.
- Geändert: die Kategorie. Ein unabhängiger Infrastrukturanbieter und ein Modul innerhalb einer Cybersicherheitsplattform haben unterschiedliche Roadmaps, unterschiedliche Preislogiken und unterschiedliche Vorstellungen davon, wer der Kunde ist. Gartner führt die Kategorieseite bereits unter Prisma AIRS AI Gateway statt unter Portkey — die Umbenennung hat auf Analystenseite begonnen.
- Hängt davon ab, wer du bist: Wenn du bereits Palo-Alto-Kunde bist, ist das wahrscheinlich eine Verbesserung — ein Anbieter, ein Vertrag, eine Sicherheitsargumentation, die dein CISO bereits gekauft hat. Wenn du Portkey als neutrale Infrastruktur zwischen dir und jedem Modellanbieter gewählt hast, wird das gewählte Produkt zu etwas anderem.
Als Kontext, nicht als Alarm: Helicone wurde im März 2026 von Mintlify übernommen und befindet sich nun im Wartungsmodus. Dass innerhalb von zwei Monaten zwei unabhängige Gateway- und Observability-Anbieter in größere Plattformen integriert wurden, ist ein Muster in dieser Kategorie; „Wird dieser Anbieter in zwei Jahren noch unabhängig sein?“ ist zu einem echten Auswahlkriterium geworden.
Die engere Auswahl
| Alternative | Wer den Anbieter-Account besitzt | Wähle es für |
|---|---|---|
| LiteLLM (Self-Hosting) | Sie | Open Source, das du selbst betreibst; die ähnlichste Lösung |
| Portkey-Gateway, selbst gehostet | Sie | Genau das behalten, was du hast, abzüglich der Anbieterfrage |
| TrueFoundry | Sie | Gehostetes BYO-Key mit Enterprise-Support und SLAs |
| Helicone | Sie | Nur Observability — aber lies zuerst den eigenen Status |
| Cloudflare AI Gateway | Sie | Caching, Ratenlimits und Analysen, sonst nichts |
| Kunavo | Das Gateway | Die Anbieter-Accounts ebenso wie die Control Plane aufgeben |
| OpenRouter | Das Gateway | Dasselbe, mit der längsten Modellabdeckung |
1. LiteLLM — der gleichartige Open-Source-Wechsel
LiteLLM deckt den Kern dessen ab, wofür die meisten Teams Portkey verwenden — einen OpenAI-kompatiblen Endpunkt über deine eigenen Anbieter-Keys mit Routing und Fallbacks — als Software, die du selbst bereitstellst. Es ist die Standardantwort auf „Open Source, Self-Hosting, BYO-Key“; der Kompromiss ist operativer Natur: Du betreibst und aktualisierst es und trägst die Auswirkungen von Ausfällen. Die LiteLLM-Übersicht beschreibt diesen Kompromiss ehrlich, einschließlich des Lieferkettenvorfalls im März 2026 und der anschließenden Änderungen von LiteLLM.
2. Portkeys eigenes Gateway selbst hosten
Die Option, die die meisten solcher Listen auslassen, weil keine davon davon profitiert, dass du sie wählst: Portkeys Gateway ist Open Source. Wenn du es selbst betreibst, behältst du das genaue Routing-Verhalten und die vorhandene Konfiguration bei und entfernst zugleich die Abhängigkeit davon, was aus dem kommerziellen Produkt wird. Wenn dein Einwand gegen die Übernahme strategischer und nicht technischer Natur ist, ist dies der kleinstmögliche Schritt.
3. TrueFoundry — gehostetes BYO-Key mit Supportvertrag
Nimmt in dieser Suche mit einem eigenen Beitrag zur Zeit nach der Übernahme Position 1 ein. Es ist ein Enterprise-KI-Gateway, das mit Bereitstellungsflexibilität, SLAs, Governance und Audit-Kontrollen vermarktet wird (seine Produktseite). Wir haben es nicht bewertet; dies ist daher ein Hinweis auf die Kategorie und keine Empfehlung — und sollte mit dem Bewusstsein gelesen werden, dass das Unternehmen, das bei „Portkey-Alternativen“ an erster Stelle steht, selbst eines verkauft.
4. Helicone — prüfe den Status, bevor du wechselst
Helicone erscheint auf den meisten Portkey-Listen und deckt eher den Observability- als den Routing-Teil ab. Es wurde außerdem im März 2026 von Mintlify übernommen und befindet sich im Wartungsmodus — mit Sicherheitspatches, Fehlerbehebungen und Unterstützung neuer Modelle, aber ohne aktive Feature-Entwicklung. Von einem übernommenen Anbieter zu einem anderen übernommenen Anbieter zu wechseln, ist eine konkrete Entscheidung; triff sie bewusst.
5. Cloudflare AI Gateway — die schlanke Option
Response-Caching, Ratenbegrenzung, Wiederholungen und Analysen vor deinen eigenen Anbieter-Keys, sonst nichts. Wenn du nur einen Bruchteil von Portkey genutzt hast, ist dies eine deutlich kleinere Abhängigkeit. Kunavo vs. Cloudflare AI Gateway
6. Kunavo und OpenRouter — die andere Anordnung
Beide verwalten die Zugangsdaten der Upstream-Anbieter. Dadurch gibt es keine Anbieter-Accounts zu verwalten — und keine Möglichkeit, eigene zu routen. Dies ist nur dann der richtige Schritt, wenn die Verwaltung der Accounts selbst eine Belastung war, die du loswerden wolltest. Kunavo führt die meisten Modelle zu Tarifen unter den offiziellen Tarifen der Anbieter auf — Claude Sonnet 4.6 für $2.10 / $10.50 pro 1M Tokens gegenüber $3.00 / $15.00 bei Anthropic. Bild-, Video- und Musikmodelle sind über denselben Key verfügbar. Kunavo vs. Portkey stellt die beiden Anordnungen direkt gegenüber.
Wenn du ausgehandelte Anbietertarife hast, höre hier auf. Vereinbarte Ausgaben oder Enterprise-Preise bei Anthropic, OpenAI oder Google sind mehr wert als alles, was ein Wiederverkäufer auflisten kann, und sie bleiben nur bei einem BYO-Key-Tool erhalten. Damit sind die Kategorien 1–5 deine tatsächliche Liste und dieser Abschnitt keine Option.
Wann du bei Portkey bleiben solltest
- Du bist Kunde von Palo Alto Networks. Die Konsolidierung auf einen Anbieter mit einem Vertrag und einer Sicherheitsstrategie ist ein echter Vorteil, und die Übernahme wirkt zu deinen Gunsten.
- Deine Migrationskosten sind höher als deine Bedenken. Es wurde nichts beendet. Eine Neubewertung zur Vertragsverlängerung ist ein vertretbarer Plan.
- Du verwendest ausdrücklich die Guardrails- und Governance-Funktionen. Sie werden von den Open-Source-Alternativen am wenigsten abgedeckt und dürften unter einem Eigentümer aus dem Bereich Sicherheitsplattformen am ehesten Investitionen erhalten.
Das vollständige Muster — was jedes Gateway für dich übernehmen sollte und was du vor einem Wechsel hinterfragen solltest — findest du in den vier Kategorien von LLM-Gateways.
Häufig gestellte Fragen
Was ist die beste Portkey-Alternative?
Das hängt davon ab, ob du deine eigenen Anbieter-Accounts weiter verwalten möchtest. Wenn ja — also die Anordnung, auf der Portkey basiert — sind LiteLLM als Self-Hosting-Lösung oder eine andere gehostete BYO-Key-Control-Plane wie TrueFoundry gleichartige Ersatzlösungen. Wenn die Anbieter-Accounts selbst die Belastung waren, entfernt ein Gateway mit weiterverkauftem Zugang wie Kunavo oder OpenRouter sowohl diese als auch die Control Plane; das ist eine andere Anordnung und kein Ersatz im gleichen Sinn. Entscheide das zuerst; damit fällt der größte Teil der Liste weg.
Wurde Portkey übernommen?
Palo Alto Networks gab am 30. April 2026 bekannt, dass das Unternehmen Portkey übernehmen will — für $140 Millionen in bar und Ersatzvergütungen gemäß seinem Investorenbericht; der Abschluss wird im Geschäftsjahr-Q4 2026 von Palo Alto erwartet. Portkey soll das KI-Gateway für Prisma AIRS, Palo Altos KI-Sicherheitsplattform, werden. Das Produkt läuft weiter und das Gateway bleibt Open Source; geändert hat sich seine Einordnung.
Muss ich wegen der Übernahme von Portkey migrieren?
Nicht als Notfallmaßnahme. Nichts in der Ankündigung beendet das Produkt, und das Gateway ist Open Source, sodass unabhängig davon, was aus dem kommerziellen Angebot wird, ein Self-Hosting-Weg besteht. Die relevante Frage betrifft eher die Passung als die Kontinuität: Ein unabhängiger Infrastrukturanbieter und ein Modul innerhalb einer Cybersicherheitsplattform haben unterschiedliche Roadmaps, Preislogiken und Supportmodelle. Wenn du Portkey als neutrale Infrastruktur gekauft hast, solltest du neu bewerten. Wenn du bereits Palo-Alto-Kunde bist, verbessert das wahrscheinlich deine Position.
Was ist die Open-Source-Alternative zu Portkey?
LiteLLM kommt dem am nächsten: ein selbst gehosteter OpenAI-kompatibler Proxy über deine eigenen Anbieter-Keys, der den Routing- und Fallback-Kern von Portkey abdeckt. Auch Portkeys eigenes Gateway ist Open Source; es selbst zu hosten, ist daher eine legitime Antwort auf die Übernahmefrage. Beide verlagern den operativen Aufwand zurück auf dich — was dieser Aufwand tatsächlich bedeutet, solltest du vor der Entscheidung lesen.
Ist Kunavo eine Portkey-Alternative?
Nur wenn du bereit bist, die Anordnung zu ändern. Portkey routet Anfragen über Anbieter-Accounts, die du besitzt; Kunavo verwaltet die Zugangsdaten zu den Upstream-Anbietern und rechnet die Nutzung mit dir ab. Dadurch musst du keine Anbieter-Accounts verwalten — und kannst auch keine eigenen routen. Wenn du bei Anthropic, OpenAI oder Google ausgehandelte Tarife hast, bleiben diese nur bei einem BYO-Key-Tool erhalten; dann ist Kunavo die falsche Kategorie. Wenn du gerade die Verwaltung der Accounts beenden wolltest, ersetzt es beide Ebenen auf einmal.
Was sollte ich vor dem Ersetzen eines LLM-Gateways prüfen?
Vier Dinge, in dieser Reihenfolge: welche Anbieter-Accounts du bei der Ersatzlösung besitzen musst; ob sie die von deinen Clients verwendeten API-Formate spricht (OpenAI Chat Completions und Anthropic Messages sind unterschiedliche Schnittstellen); ob Prompt-Caching für Workloads unterstützt wird, bei denen gecachte Eingaben den größten Teil der Rechnung ausmachen; und was bei einem Upstream-Ausfall tatsächlich passiert — die Routing-Kette, das Timeout und ob eine fehlgeschlagene Anfrage berechnet wird. Feature-Tabellen beantworten die letzte Frage selten.