Portkey est un plan de contrôle hébergé au-dessus des comptes fournisseurs que vous détenez vous-même — routage, replis, garde-fous, mise en cache et observabilité derrière un seul endpoint (son site). La raison pour laquelle cette recherche existe en 2026 est officielle : Palo Alto Networks a annoncé le 30 avril 2026 son intention d'acquérir Portkey, qui doit devenir la passerelle d'IA intégrée à Prisma AIRS, la plateforme de sécurité IA de Palo Alto. Cela ne fait pas de Portkey un mauvais produit ni un produit en voie de disparition — mais cela change sa nature, d'une infrastructure indépendante à un composant d'une suite de sécurité, ce qui mérite légitimement une réévaluation.
Biais déclaré : Kunavo est notre produit et ce n'est pas un remplacement équivalent de Portkey — nous détenons les identifiants des fournisseurs en amont, tandis que Portkey achemine les requêtes via les vôtres. Cette différence détermine l'essentiel de cette page ; elle est donc énoncée avant la liste plutôt qu'enfouie à l'intérieur.
Ce que l'acquisition change et ne change pas
Les faits, tirés de l'annonce et du dépôt auprès des investisseurs de Palo Alto : 140 millions de dollars en espèces et en attributions de remplacement, annoncés le 30 avril 2026, avec une clôture attendue au quatrième trimestre de l'exercice fiscal 2026 de Palo Alto, Portkey étant positionné comme la passerelle d'IA de Prisma AIRS.
- Ce qui ne change pas : le produit fonctionne, la passerelle est open source et aucune annonce ne met fin au service. Il n'y a pas d'urgence à migrer, et toute page vous affirmant le contraire cherche à vous vendre quelque chose.
- Ce qui change : la catégorie. Un fournisseur d'infrastructure indépendant et un module intégré à une plateforme de cybersécurité ont des feuilles de route, des logiques tarifaires et des conceptions différentes du client. Gartner classe déjà la page de catégorie sous Prisma AIRS AI Gateway plutôt que sous Portkey : le changement de nom a commencé chez les analystes.
- Cela dépend de votre situation : si vous êtes déjà client de Palo Alto, il s'agit probablement d'une amélioration — un fournisseur, un contrat, une histoire de sécurité que votre CISO a déjà achetée. Si vous avez choisi Portkey comme infrastructure neutre entre vous et chaque fournisseur de modèles, ce que vous avez choisi est en train de devenir autre chose.
À noter comme contexte, et non comme motif d'alarme : Helicone a été racheté par Mintlify en mars 2026 et est désormais en mode maintenance. Deux fournisseurs indépendants de passerelles et d'observabilité regroupés en deux mois au sein de plateformes plus grandes est une tendance dans cette catégorie, et « ce fournisseur sera-t-il encore indépendant dans deux ans ? » est devenu un véritable critère de sélection.
La liste courte
| Alternative | Qui détient le compte fournisseur | Choisissez-le pour |
|---|---|---|
| LiteLLM (auto-hébergé) | Vous | Open source que vous exploitez ; l'équivalent le plus proche |
| Passerelle Portkey, auto-hébergée | Vous | Conserver exactement ce que vous avez, sans la question du fournisseur |
| TrueFoundry | Vous | BYO-key hébergé avec support entreprise et SLA |
| Helicone | Vous | Observabilité uniquement — mais consultez d'abord son propre statut |
| Cloudflare AI Gateway | Vous | Mise en cache, limites de débit et analyses, rien d'autre |
| Kunavo | La passerelle | Abandonner les comptes fournisseurs en même temps que le plan de contrôle |
| OpenRouter | La passerelle | Même chose, avec la couverture de modèles la plus étendue |
1. LiteLLM — le remplacement open source équivalent
LiteLLM couvre le cœur de ce pour quoi la plupart des équipes utilisent Portkey — un endpoint compatible OpenAI au-dessus de leurs propres clés fournisseurs, avec routage et replis — sous forme de logiciel à déployer. C'est la réponse par défaut à « open source, auto-hébergé, BYO-key », avec un compromis opérationnel : vous l'exécutez, le corrigez et assumez sa portée d'impact. Le dossier LiteLLM présente honnêtement ce compromis, notamment l'incident de chaîne d'approvisionnement de mars 2026 et les changements apportés ensuite par LiteLLM.
2. Auto-héberger la propre passerelle de Portkey
L'option que la plupart de ces articles en liste omettent, car aucun ne bénéficie de votre choix : la passerelle de Portkey est open source. L'exécuter vous-même conserve donc exactement le comportement de routage et la configuration que vous avez déjà, tout en supprimant la dépendance à l'évolution du produit commercial. Si votre objection à l'acquisition est stratégique plutôt que technique, c'est le changement minimal possible.
3. TrueFoundry — BYO-key hébergé avec contrat de support
Occupe la première position dans cette recherche avec son propre guide post-acquisition. Il s'agit d'une passerelle d'IA d'entreprise vendue sur la flexibilité de déploiement, les SLA, la gouvernance et les contrôles d'audit (sa page produit). Nous ne l'avons pas évaluée : il s'agit donc d'un repère de catégorie plutôt que d'une recommandation — et il faut la lire en sachant que l'entreprise classée première pour « alternatives à Portkey » est celle qui en vend une.
4. Helicone — vérifiez son statut avant de migrer vers ce produit
Il apparaît dans la plupart des listes d'alternatives à Portkey et couvre la partie observabilité plutôt que la partie routage. Il a également été racheté par Mintlify en mars 2026 et est en mode maintenance — correctifs de sécurité, corrections de bugs et prise en charge de nouveaux modèles, le développement actif de fonctionnalités ayant pris fin. Passer d'un fournisseur racheté à un autre fournisseur racheté est un choix précis ; faites-le délibérément.
5. Cloudflare AI Gateway — l’option légère
Mise en cache des réponses, limitation du débit, nouvelles tentatives et analyses devant vos propres clés de fournisseur, et rien de plus. Si vous n’avez utilisé qu’une fraction de Portkey, cet outil est beaucoup plus limité et implique beaucoup moins de dépendances. Kunavo face à Cloudflare AI Gateway
6. Kunavo et OpenRouter — une organisation différente
Les deux détiennent les identifiants des fournisseurs en amont : aucun compte fournisseur à gérer — et aucun moyen d’acheminer les vôtres. C’est le bon choix uniquement si la gestion des comptes constituait en elle-même une contrainte dont vous vouliez vous débarrasser. Kunavo répertorie la plupart des modèles à des tarifs inférieurs aux tarifs officiels des fournisseurs — Claude Sonnet 4.6 à $2.10 / $10.50 par million de tokens contre $3.00 / $15.00 chez Anthropic. Des modèles d’image, de vidéo et de musique sont disponibles avec la même clé. Kunavo face à Portkey compare les deux organisations côte à côte.
Si vous avez négocié des tarifs fournisseurs, arrêtez-vous ici. Les tarifs à engagement de dépenses ou les prix entreprise chez Anthropic, OpenAI ou Google valent mieux que tout ce qu’un revendeur peut proposer, et ils ne sont possibles qu’avec un outil utilisant vos propres clés. Les catégories 1 à 5 constituent donc votre véritable liste, et cette section est hors sujet.
Quand rester sur Portkey
- Vous êtes client de Palo Alto Networks. Centraliser sur un seul fournisseur, avec un seul contrat et une seule posture de sécurité, est un avantage réel, et l’acquisition joue en votre faveur.
- Votre coût de migration est supérieur à votre niveau de préoccupation. Rien n’est terminé. Réévaluer la situation au renouvellement est un plan défendable.
- Vous utilisez spécifiquement les garde-fous et les fonctions de gouvernance. Ce sont les aspects du produit les moins reproduits par les alternatives open source, et ceux qui ont le plus de chances de bénéficier d’investissements sous la direction d’un propriétaire de plateforme de sécurité.
La vue d’ensemble — ce qu’une passerelle devrait prendre en charge pour vous et ce qu’il faut examiner avant de changer — se trouve dans les quatre catégories de passerelles LLM.
Questions fréquentes
Quelle est la meilleure alternative à Portkey ?
Cela dépend de votre volonté de continuer à détenir vos propres comptes fournisseurs. Si oui — l'organisation sur laquelle Portkey est fondé — les remplacements équivalents sont LiteLLM auto-hébergé ou un autre plan de contrôle hébergé de type BYO-key, comme TrueFoundry. Si les comptes fournisseurs constituaient eux-mêmes le problème, une passerelle d'accès revendue comme Kunavo ou OpenRouter les supprime en même temps que le plan de contrôle : il s'agit d'une organisation différente, et non d'un substitut. Décidez d'abord de ce point ; cela élimine la majeure partie de la liste.
Portkey a-t-il été racheté ?
Palo Alto Networks a annoncé le 30 avril 2026 son intention d'acquérir Portkey, pour 140 millions de dollars en espèces et en attributions de remplacement, selon son dépôt auprès des investisseurs, la clôture de l'opération étant prévue au quatrième trimestre de l'exercice fiscal 2026 de Palo Alto. Portkey doit devenir la passerelle d'IA de Prisma AIRS, la plateforme de sécurité IA de Palo Alto. Le produit fonctionne et la passerelle reste open source ; ce qui change, c'est la catégorie dans laquelle elle se situe.
Dois-je migrer de Portkey à cause de l'acquisition ?
Pas dans l'urgence. Rien dans l'annonce ne met fin au produit, et la passerelle est open source : une voie auto-hébergée existe donc indépendamment de l'évolution de l'offre commerciale. La question à poser concerne l'adéquation plutôt que la continuité : un fournisseur d'infrastructure indépendant et un module intégré à une plateforme de cybersécurité ont des feuilles de route, des logiques tarifaires et des modèles de support différents. Si vous avez choisi Portkey comme infrastructure neutre, réévaluez ce choix. Si vous êtes déjà client de Palo Alto, cela améliore probablement votre position.
Quelle est l'alternative open source à Portkey ?
LiteLLM est l'alternative la plus proche : un proxy auto-hébergé compatible OpenAI au-dessus de vos propres clés fournisseurs, couvrant le cœur du routage et du basculement de Portkey. La passerelle de Portkey est elle-même open source ; l'auto-héberger constitue donc aussi une réponse légitime à la question de l'acquisition. Dans les deux cas, la charge opérationnelle vous revient — ce qu'elle implique réellement mérite d'être lu avant de vous engager.
Kunavo est-il une alternative à Portkey ?
Uniquement si vous acceptez de changer d'organisation. Portkey achemine les requêtes via les comptes fournisseurs que vous détenez ; Kunavo détient les identifiants en amont et vous facture à l'usage. Vous n'avez donc aucun compte fournisseur à gérer — et aucun moyen d'acheminer les requêtes avec vos propres comptes. Si vous avez négocié des tarifs chez Anthropic, OpenAI ou Google, ils ne sont conservés qu'avec un outil BYO-key, et Kunavo n'appartient pas à cette catégorie. Si vous vouliez précisément cesser de détenir ces comptes, Kunavo remplace les deux couches à la fois.
Que dois-je vérifier avant de remplacer une passerelle LLM ?
Quatre points, dans cet ordre : quels comptes fournisseurs le remplacement vous demande de détenir ; s'il parle les formats d'API utilisés par vos clients (les chat completions OpenAI et les Messages Anthropic sont des protocoles différents) ; si la mise en cache des prompts est prise en charge pour les charges de travail où les entrées mises en cache dominent la facture ; et ce qui se passe réellement lors d'une panne en amont — la chaîne de routage, le délai d'expiration et la facturation éventuelle d'une requête échouée. Les tableaux de fonctionnalités répondent rarement au dernier point.