O Portkey é um plano de controle hospedado sobre contas de provedores que você mantém — roteamento, fallbacks, guardrails, cache e observabilidade por trás de um único endpoint (seu site). A razão pela qual essa busca existe em 2026 está registrada: a Palo Alto Networks anunciou em 30 de abril de 2026 que pretende adquirir o Portkey, e o Portkey deverá se tornar o gateway de IA dentro do Prisma AIRS, a plataforma de segurança de IA da Palo Alto. Isso não torna o Portkey um produto ruim ou prestes a desaparecer — mas muda o que ele é, de infraestrutura independente para componente de uma suíte de segurança, e isso é algo legítimo para reavaliar.
Viés declarado: o Kunavo é nosso produto, e não é um substituto equivalente ao Portkey — nós mantemos as credenciais dos provedores upstream; o Portkey roteia pelas suas. Essa diferença decide a maior parte desta página, por isso é declarada antes da lista, e não escondida nela.
O que a aquisição muda e o que não muda
Os fatos, segundo o próprio anúncio e o documento enviado aos investidores da Palo Alto: US$ 140 milhões em dinheiro e prêmios de substituição, anunciados em 30 de abril de 2026, com conclusão esperada no quarto trimestre fiscal de 2026 da Palo Alto, e o Portkey posicionado como gateway de IA do Prisma AIRS.
- Não mudou: o produto está em funcionamento, o gateway é de código aberto e nenhum anúncio encerra o serviço. Não há emergência de migração aqui, e qualquer página que diga o contrário está tentando vender algo.
- Mudou: a categoria. Um fornecedor independente de infraestrutura e um módulo dentro de uma plataforma de cibersegurança têm roteiros, lógica de preços e ideias diferentes sobre quem é o cliente. A Gartner já classifica a página da categoria como Prisma AIRS AI Gateway, e não Portkey — a renomeação já começou na camada de analistas.
- Depende de quem você é: se já é cliente da Palo Alto, isso provavelmente é uma melhoria — um fornecedor, um contrato e uma narrativa de segurança que seu CISO já aprovou. Se escolheu o Portkey como infraestrutura neutra entre você e todos os provedores de modelos, aquilo que escolheu está se tornando outra coisa.
Vale observar como contexto, não como alarme: o Helicone foi adquirido pela Mintlify em março de 2026 e agora está em modo de manutenção. Dois fornecedores independentes de gateway e observabilidade foram consolidados em plataformas maiores dentro de dois meses; isso é um padrão nesta categoria, e “este fornecedor ainda será independente daqui a dois anos?” tornou-se um critério real de seleção.
A lista curta
| Alternativa | Quem mantém a conta do provedor | Escolha-o por |
|---|---|---|
| LiteLLM (auto-hospedado) | Você | Código aberto executado por você; o equivalente mais próximo |
| Gateway do Portkey, auto-hospedado | Você | Manter exatamente o que você tem, sem a questão do fornecedor |
| TrueFoundry | Você | BYO-key hospedado com suporte empresarial e SLAs |
| Helicone | Você | Somente observabilidade — mas verifique primeiro o status do próprio produto |
| Cloudflare AI Gateway | Você | Cache, limites de taxa e análises, nada mais |
| Kunavo | O gateway | Abandonar as contas dos provedores junto com o plano de controle |
| OpenRouter | O gateway | O mesmo, com a maior variedade de modelos |
1. LiteLLM — a substituição de código aberto equivalente
O LiteLLM cobre o núcleo do que a maioria das equipes usa no Portkey — um endpoint compatível com OpenAI sobre suas próprias chaves de provedores, com roteamento e fallbacks — como software que você implanta. É a resposta padrão para “código aberto, auto-hospedado, BYO-key”, e a contrapartida é operacional: você o executa, corrige e assume sua área de impacto. O resumo do LiteLLM aborda essa contrapartida com honestidade, incluindo o incidente de cadeia de suprimentos de março de 2026 e o que o LiteLLM mudou depois.
2. Auto-hospedar o próprio gateway do Portkey
A opção que a maioria dessas listas ignora, porque nenhuma delas se beneficia de você adotá-la: o gateway do Portkey é de código aberto, então executá-lo por conta própria preserva exatamente o comportamento de roteamento e a configuração que você já tem, removendo a dependência do que o produto comercial se tornará. Se sua objeção à aquisição é estratégica, e não técnica, esta é a menor mudança possível.
3. TrueFoundry — BYO-key hospedado com contrato de suporte
Ocupa a primeira posição nesta busca com seu próprio guia pós-aquisição. É um gateway empresarial de IA vendido com flexibilidade de implantação, SLAs, governança e controles de auditoria (sua página do produto). Não o avaliamos; portanto, isto é uma indicação de categoria, não uma recomendação — e vale ler lembrando que a empresa que ocupa o primeiro lugar para “alternativas ao Portkey” é a empresa que vende uma delas.
4. Helicone — verifique seu status antes de migrar para ele
Ele aparece na maioria das listas de alternativas ao Portkey e cobre a metade de observabilidade, não a de roteamento. Também foi adquirido pela Mintlify em março de 2026 e está em modo de manutenção — patches de segurança, correções de bugs e suporte a novos modelos, com o desenvolvimento ativo de recursos encerrado. Migrar de um fornecedor adquirido para outro fornecedor adquirido é uma escolha específica; faça-a deliberadamente.
5. Cloudflare AI Gateway — a opção enxuta
Cache de respostas, limitação de taxa, novas tentativas e análises diante das suas próprias chaves de provedores, e nada além disso. Se você usava apenas uma fração do Portkey, esta é uma dependência muito menor. Kunavo vs. Cloudflare AI Gateway
6. Kunavo e OpenRouter — o arranjo diferente
Ambos mantêm as credenciais dos provedores upstream, portanto não há contas de provedores para gerenciar — e não há como rotear as suas próprias. Esta é a escolha certa somente se manter as contas era um fardo que você queria abandonar. O Kunavo lista a maioria dos modelos abaixo das tarifas oficiais dos provedores — Claude Sonnet 4.6 a $2.10 / $10.50 por 1 milhão de tokens, contra $3.00 / $15.00 da Anthropic, com modelos de imagem, vídeo e música na mesma chave. Kunavo vs. Portkey coloca os dois arranjos lado a lado.
Se você tem tarifas negociadas com provedores, pare aqui. Preços por compromisso de gasto ou empresariais na Anthropic, OpenAI ou Google valem mais que qualquer preço que um revendedor possa listar, e só permanecem em uma ferramenta BYO-key. Isso faz das categorias 1–5 a sua lista real, e desta seção uma opção inexistente.
Quando permanecer no Portkey
- Você é cliente da Palo Alto Networks. Consolidar tudo em um fornecedor, um contrato e uma postura de segurança é um benefício real, e a aquisição trabalha a seu favor.
- Seu custo de migração é maior que sua preocupação. Nada terminou. Reavaliar na renovação é um plano defensável.
- Você usa especificamente os recursos de guardrails e governança. Eles são a parte do produto menos reproduzida pelas alternativas de código aberto e a parte com maior probabilidade de receber investimento sob um proprietário de plataforma de segurança.
O padrão completo — o que qualquer gateway deve fazer por você e o que investigar antes de mudar — está em as quatro categorias de gateway de LLM.
Perguntas frequentes
Qual é a melhor alternativa ao Portkey?
Depende de você querer continuar mantendo suas próprias contas de provedores. Se sim — o arranjo no qual o Portkey se baseia — os substitutos equivalentes são o LiteLLM auto-hospedado ou outro plano de controle hospedado com BYO-key, como o TrueFoundry. Se as próprias contas dos provedores eram o problema, um gateway de acesso revendido, como Kunavo ou OpenRouter, também as elimina, junto com o plano de controle; trata-se de um arranjo diferente, não de um substituto. Decida isso primeiro; essa decisão elimina a maior parte da lista.
O Portkey foi adquirido?
A Palo Alto Networks anunciou em 30 de abril de 2026 que pretende adquirir o Portkey, por US$ 140 milhões em dinheiro e prêmios de substituição, segundo seu documento enviado aos investidores, com expectativa de conclusão no quarto trimestre fiscal de 2026 da Palo Alto. O Portkey deverá se tornar o gateway de IA do Prisma AIRS, a plataforma de segurança de IA da Palo Alto. O produto está em funcionamento e o gateway continua sendo de código aberto; o que mudou foi a categoria em que ele se encaixa.
Preciso migrar do Portkey por causa da aquisição?
Não como emergência. Nada no anúncio encerra o produto, e o gateway é de código aberto, portanto existe uma opção auto-hospedada independentemente do que aconteça com a oferta comercial. A pergunta relevante é sobre adequação, não continuidade: um fornecedor independente de infraestrutura e um módulo dentro de uma plataforma de cibersegurança têm roteiros, lógica de preços e modelos de suporte diferentes. Se você comprou o Portkey como infraestrutura neutra, reavalie. Se já é cliente da Palo Alto, isso provavelmente melhora sua posição.
Qual é a alternativa de código aberto ao Portkey?
O LiteLLM é o mais próximo: um proxy auto-hospedado compatível com OpenAI sobre suas próprias chaves de provedores, cobrindo o núcleo de roteamento e fallback do que o Portkey faz. O próprio gateway do Portkey também é de código aberto, portanto auto-hospedá-lo é uma resposta legítima à questão da aquisição. Ambos devolvem a carga operacional para você — vale ler qual é exatamente essa carga antes de se comprometer.
O Kunavo é uma alternativa ao Portkey?
Somente se você estiver disposto a mudar de arranjo. O Portkey roteia solicitações por contas de provedores que você mantém; o Kunavo mantém as credenciais upstream e cobra pelo uso, portanto não há contas de provedores para gerenciar — e não há como rotear as suas próprias. Se você negociou tarifas com Anthropic, OpenAI ou Google, elas só permanecem em uma ferramenta BYO-key, e o Kunavo pertence à categoria errada. Se manter as contas era justamente o que você queria deixar de fazer, ele substitui as duas camadas de uma vez.
O que devo verificar antes de substituir um gateway de LLM?
Quatro coisas, nesta ordem: quais contas de provedores o substituto espera que você mantenha; se ele fala os formatos de API usados pelos seus clientes (OpenAI Chat Completions e Anthropic Messages são protocolos diferentes); se o cache de prompts é compatível com as cargas de trabalho em que a entrada em cache domina a conta; e o que realmente acontece quando o upstream falha — a cadeia de roteamento, o tempo limite e se uma solicitação com falha é cobrada. Tabelas de recursos raramente respondem à última questão.