过去两年半,Portkey 在"AI 网关"这条赛道里走出了一条挺拧巴的路:先是拿了两轮融资,把自己做成一个网关+可观测+护栏+治理的大而全 SaaS;2026 年 3 月一夜之间把整个网关核心开源;还没捂热乎,4 月底就被安全巨头 Palo Alto Networks 官宣收购,5 月 29 日交易落定,转眼成了对方 Prisma AIRS 安全平台里的一块核心拼图。三个月里同时打出"开源"和"卖身安全大厂"这两张看似矛盾的牌,这本身就值得写一篇文章讲清楚。

这篇文章会把 Portkey 到底是什么、这一整套产品实际含哪些能力、真实定价多少、这次收购意味着什么,以及——对我们这类关注 AI API 中转/代理生态的读者来说,它跟国内的中转站到底是竞争关系还是互补关系——一次讲透。先说结论方便你判断要不要往下看完:如果你只是想省事地在几个闭源模型之间切换,Portkey 对你来说偏重了,直接看我们之前写的 LiteLLM 替代方案 里 OpenRouter 那节就够;如果你已经是需要对接企业合规、护栏、多团队预算管控的团队,这篇值得认真读完。

一、Portkey 是什么:一句话说清楚

Portkey 成立于 2023 年,由 Ayush Garg 和 Rohit Agarwal 两人创立,官方给自己的定位是"面向生产环境的 AI 团队打造的控制面"(a production stack for GenAI builders)。说人话:它是架在你的应用和一大堆 LLM 供应商之间的一层网关,同时把可观测、护栏、治理、Prompt 管理这几件事也塞进了同一套产品里——一个 API endpoint 接入官方口径下 1,600 多个模型。

值得一提的是,这个模型数字本身就是个活生生的例子,说明这个赛道两三年里膨胀得有多快:早两年的文档页面里,Portkey 给自己的口径还是"250+ 模型、45+ 供应商";到 2026 年年中,主推文案已经变成"1,600+ LLMs";被 Palo Alto Networks 收购那份公告里,又出现了"3,000+ LLMs and MCP tools"的说法(把模型和 MCP 工具合并计数)。三个数字出现在三个不同时间点的官方材料里,不是同一件事的三种说法,而是同一家公司在不同阶段真实的增长曲线,顺带也说明它自己的文档更新速度没完全跟上产品迭代的速度。

和很多同类项目一样,Portkey 的出发点是那个老问题:一个团队一旦同时接入 OpenAI、Anthropic、Gemini,外加几个国产模型,用不了多久就会攒出一堆散落在各处的 API Key、各不相同的 SDK 调用方式、没人维护的调用日志,以及一笔说不清楚"这个月到底是谁在哪个项目上花了多少钱"的糊涂账。Portkey 把这些事情收敛到一层:你的应用只跟 Portkey 的一个 endpoint 打交道,背后到底调用谁、怎么容错、怎么记账,都交给它去处理。

二、核心功能拆解:网关只是入口,真正的产品是这一整套

把 Portkey 官网的功能页挨个点开,能拆出这几块,几乎每一块单独拿出来都能撑起一个独立产品:

  • AI Gateway(网关本体):统一 API 格式;Virtual Keys——把各家上游供应商的真实 Key 存进 Portkey 的保险箱,业务代码里只认 Portkey 发的一个"虚拟键",随时能在后台旋转、吊销、换供应商而不用碰一行代码;自动重试(最多 5 次)、跨供应商负载均衡、按条件路由;外加简单缓存和语义缓存,重复请求直接省掉一次模型调用。
  • Observability(可观测):仪表盘里能看 40 多项指标,成本、质量、延迟全覆盖,每次调用都留有完整日志和调用链,方便事后 debug 和优化。
  • Guardrails(护栏):官方在不同产品页给出的内置护栏数量不完全一致——40+、50+、60+ 都出现过——但量级就是"几十种",覆盖 PII 脱敏、幻觉检测、prompt 注入拦截、JSON/正则格式校验;还接了一整票第三方护栏供应商,包括 Mistral、Patronus、Pillar、Lasso、Pangea、AWS Bedrock、Azure、Promptfoo、Aporia、Acuvity、Exa,收购之后自然多了 Palo Alto Networks 自家的 AIRS(AI Runtime Security)。护栏是同步挂在请求链路上的:输入先过一遍,模型返回后输出再过一遍,命中了可以选择直接拒绝、重试,或者换一个更稳的模型再试一次。
  • Governance(治理):RBAC 角色权限、按团队/项目设预算和速率上限、审计日志;企业版还有 SSO/SCIM。
  • Prompt Management:把 prompt 模板集中管理、做版本控制,配了一个 playground;免费档只给 3 个模板,往上不限量。
  • Model Catalog:汇总各家模型的定价和可用性信息,选型对比的时候能省不少翻文档的时间。
  • MCP Gateway:2026 年 3 月随"Gateway 2.0"一起上线的新功能,把对 MCP(Model Context Protocol)server 的接入也管了起来——集中管理多个 MCP server、OAuth 2.1 + PKCE 认证、按 workspace 划分权限,agent 调用工具的每一步都能在同一套可观测体系里看到日志和调用链。这是 Portkey 面向"agent 时代"新补的一块拼图,也是它和 LiteLLM、OpenRouter 这类更偏"纯网关"的产品拉开差异的地方。

真实调用长这样——认证不走常见的 Authorization: Bearer,而是一个专门的 x-portkey-api-key header,配合 x-portkey-provider 指定走哪个 Virtual Key(供应商用 @ 前缀标记):

curl https://api.portkey.ai/v1/chat/completions \
  -H "Content-Type: application/json" \
  -H "x-portkey-api-key: $PORTKEY_API_KEY" \
  -H "x-portkey-provider: @openai-prod" \
  -d '{
    "model": "gpt-4o",
    "messages": [{"role": "user", "content": "Hello!"}]
  }'

对比 OpenRouter 那种"改一个环境变量就能跑"的接入方式,Portkey 这里多了一步"先去后台建 Virtual Key、再在请求头里指定走哪个"的配置动作——这是它把治理和可观测做扎实的代价,也是判断"我到底需不需要这么重"的一个直观信号。

把这七块拼在一起看,其实回答的是同一个问题的七个侧面——"我们团队现在到底在用 AI 干什么、花了多少钱、出没出过安全事故"。相比 LiteLLM 这类更偏工程师工具的开源代理,Portkey 明显是照着"给非工程背景的合规/安全/财务同事也能看懂的仪表盘"这个方向去设计的,这也是它在企业客户里更吃得开的原因——LiteLLM 更像一个给工程师用的代理库,配置文件、YAML、Python SDK,一切都是代码;Portkey 更像一个给整个团队用的控制台,非工程背景的同事也能直接打开网页看懂账单和风险。

三、公司背景与开源化历程:两年半从种子轮到把网关开源

Portkey 的融资节奏不算快,但每一步都踩得很扎实。2023 年 8 月,拿到 Lightspeed 领投的 300 万美元种子轮;两年半后的 2026 年 2 月,拿到 Elevation Capital 领投、Lightspeed 跟投的 1,500 万美元 A 轮,累计融资超过 1,800 万美元。A 轮官宣里给出的业务数字是:每天处理超过 5,000 亿个 token、1.25 亿次请求,日均 AI 支出超过 50 万美元,服务超过 2.4 万家组织。

真正的转折点在一个月后。2026 年 3 月 24 日,Portkey 把原本要付费 SaaS 才能用的一整套能力——治理、可观测、鉴权、成本控制——连同刚做好的 MCP Gateway 一起,全部开源,网关代码以 MIT 协议发布在 GitHub 上(Portkey-AI/gateway 仓库,目前星标数已经过 1.2 万)。官方新闻稿把这次开源和一个业务数字绑在一起宣传——"每天处理超过 1 万亿个 token";同一件事,The New Stack 的报道标题写的是"2 万亿 token/天"。两个数字对不上,但不管按哪个算,这时候 Portkey 的吞吐量已经是实打实的万亿级——距离 2 月官宣的 5,000 亿/天,一个月左右就翻了一倍甚至两倍,增速本身就说明"AI 网关"这类基础设施在 2026 年有多吃香。

开源这一步,读作典型的 open-core 打法:把原本要收费才能用的治理/可观测/鉴权能力开放出去,换来更大的开发者生态和更多的自托管口碑,同时继续靠托管 SaaS 版本和企业合同赚钱。事后看,这一步其实也在无形中给接下来的收购铺了路——一个已经在开发者里攒了口碑、又把核心技术开源摊在明面上的项目,对收购方来说尽调起来会容易得多。

这套融资和产品打法背后,也能看出 Portkey 服务的客户画像:官方公开点名的企业客户包括 API 协作平台 Postman 和数据标注/评估公司 Snorkel AI;官方案例库里还收录了 SiteGPT 用 Portkey 搭建企业级 AI 客服平台的故事——从最初拼凑多个模型 SDK,到用 Virtual Key 统一管理供应商切换、用可观测面板追踪每个客户对话的成本和延迟。这类案例基本印证了 Portkey 的定位:它瞄准的不是刚起步的原型阶段项目,而是已经有真实付费用户、需要把 AI 调用当成一条正经生产线来运营的团队。

四、2026年最大变量:被 Palo Alto Networks 收编进 Prisma AIRS

开源公告发出去刚一个多月,2026 年 4 月 30 日,安全巨头 Palo Alto Networks 官宣拟收购 Portkey。Palo Alto 首席产品与技术官 Lee Klarich 在公告里的表态是:"AI 演进得太快,以至于企业往往被迫在两个都会失败的策略之间选择——要么疲于奔命地拼凑一堆'点状产品'追赶节奏,要么在等传统平台追上来的过程中被甩在后面。"Portkey 联合创始人兼 CEO Rohit Agarwal 的说法则是:"我们加入 Palo Alto Networks,是为了弥合那道阻止 AI 发挥全部潜力的信任鸿沟。"

交易在 2026 年 5 月 29 日正式完成,比原计划的 2026 财年第四季度提前落地。官方始终没有披露具体交易金额,外部财经媒体给出的估计在 7 亿美元量级(和我们此前那篇 LiteLLM 替代方案文章里引用的数字一致)。收购完成后,Portkey 的网关技术成了 Palo Alto Prisma AIRS 安全平台的核心控制面,和 Palo Alto 自家的 agent 身份验证产品 Idira、可观测产品 Chronosphere 一起,组成"运行时安全 + 身份 + 可观测"这套三件套。2026 年 7 月,Palo Alto 官宣 Prisma AIRS AI Gateway 正式 GA——距离交易完成刚好约六周,动作不可谓不快。

这次收购对你意味着什么

如果你已经是 Palo Alto 的客户,或者本来就需要 agent 级别的运行时安全、SOC2/GDPR/HIPAA 审计这类企业级合规能力,这次收购基本是利好——治理、身份、可观测现在被塞进了同一条产品线,采购和对接成本反而可能降低。但如果你是一个看重"中立、独立"这件事本身的团队,尤其是一个全新项目,得掂量一下:一个被安全大厂收进旗下的网关,路线图会不可避免地围着母公司的安全平台转,而不是围着"纯粹把网关做到极致"这个初衷转;长期来看它是不是还会一如既往地对所有云厂商、所有模型供应商保持中立,是要打一个问号的。

五、真实定价:从免费到企业定制

以下数字来自 2026 年年中对 portkey.ai/pricing 页面的核实,官方随时可能调整,决定采购前建议再确认一次。

档位价格请求量/月日志与指标留存关键能力
Open Source(自托管)免费不限量自己维护统一 API、重试、超时、路由、护栏、fallback、基础仪表盘、负载均衡、社区支持;服务器和运维成本自己出。
Developer(免费永久)免费1 万次日志 3 天 / 指标 30 天,超额不允许(超出部分不再记录)可观测、统一 API、Key 管理、Prompt 管理(限 3 个模板)、Playground、版本控制。
Production$49/月(官方标"最受欢迎")10 万次,超额 $9/每额外 10 万次(上限 300 万次/月)日志 30 天 / 指标 90 天在 Developer 基础上加:不限量模板、告警、LLM 护栏、语义缓存、RBAC、Service Account API Key、生产级 support。
Enterprise定制报价1000 万+条日志记录自定义周期自定义护栏钩子、高级评估模板、SSO、精细预算/速率限制、私有云部署、数据导出、VPC 托管、SOC2 Type II/GDPR/HIPAA 合规、定制 BAA、专属 onboarding、优先支持。

免费档看着大方,但 1 万次请求/月、3 天日志留存,一个稍微认真一点的团队几天就能碰到天花板;真正的分水岭在 Production 这一档——$49/月起步不贵,但超额是按"每多 10 万次请求加收 9 美元"来算的,量一旦上去,账单涨得比想象中快。

另一个容易被忽略的细节是:Enterprise 档强调的三种部署模式——托管 SaaS、混合部署、完全气隙隔离(air-gapped)——直接对应的是不同行业的合规要求。金融、医疗这类对数据出境敏感的行业,升级时通常会直接跳过托管 SaaS,锁定私有云或 VPC 部署这条路径,这也是为什么第三方测算给出的 Enterprise 报价区间在 $2,000 到 $10,000+/月起(具体取决于用量、留存周期、部署模式与支持等级),比 Production 档跳得陡峭得多——你买的已经不只是请求量,而是合规能力本身。

六、Portkey vs LiteLLM vs OpenRouter:三者根本不是同一件事的三个牌子

我们在 LiteLLM 替代方案 那篇里已经提过一嘴 Portkey,这里把三者摆在一起说透。最大的误解是把它们当成"同一个问题的三个答案"——其实它们是三种完全不同的产品哲学:OpenRouter 是一个托管的模型市场,LiteLLM 是一个可以完全自己掌控的开源代理库,Portkey 是一个带治理和护栏的托管控制面(核心网关本体也能自托管)。

维度PortkeyLiteLLMOpenRouter
部署方式托管 SaaS 为主,网关本体 MIT 开源可自托管完全自托管开源代理,另有企业云托管版纯托管,无自托管选项
核心定位网关 + 可观测 + 护栏 + 治理一体化纯网关/代理,Python 生态原生托管模型市场,一个 key 打天下
覆盖模型官方口径 1,600+(持续上调中)100+(各家 SDK/API 自行适配)400–500+
定价模式免费层 + $49/月起 + 企业定制开源免费;企业版另计按充值抽成(5.5% 等)
谁在用融资后的 AI 原生公司、需要合规护栏的企业团队工程团队想要完全掌控、预算有限想改一个环境变量就跑起来的个人/小团队
2026 年最大变量被 Palo Alto Networks 收购,独立中立性存疑向 Rust 核心迁移,高并发问题逐步解决BYOK 计费方式 2026 年 7 月改过一次

选型的问题从来不是"哪个更好",而是你到底要不要一个自带合规护栏的托管控制面,还是想要完全自己掌控的开源软件,还是压根不想碰运维只想切模型。三者甚至可以叠加使用——不少团队真实的搭法是用 LiteLLM 或者国内中转站解决"怎么连上模型、怎么便宜"这层,再在上面盖一层 Portkey 或者 Cloudflare AI Gateway 做观测和护栏。

七、对国内 AI API 中转站用户意味着什么

这是 eggstriker 读者最该关心的一节。先把结论放前面:Portkey 不是一个"中转站",它解决的是"调用之后怎么管"的问题,而不是"怎么拿到调用资格"的问题——这两件事很多人会混着想,值得拆开说清楚。

国内的中转站/直连渠道解决的是更底层的一层:人民币付款、国内网络直连不用科学上网、拿到官方渠道之外更便宜的额度或者聚合多家国产模型。Portkey 假设你已经具备这个前提——你手上要么有能合法调用 OpenAI/Anthropic/Gemini 等官方渠道的 Key,要么有一个中转站给你的 Key,Portkey 通过 Virtual Key 把这些 Key 存进它的保险箱,在这些 Key 之上加一层统一的观测、护栏和多团队预算管控。它从头到尾都不负责帮你解决"怎么连上、怎么便宜"这件事。

⚠️ 国内团队接入前务必确认的一点:Portkey 的网关服务本身部署在海外,国内直连的可用性和延迟需要自己动手测试——这也是一些第三方评测明确提醒的:大陆用户务必先验证 Portkey 网关本身以及它背后挂的上游供应商在国内的可达性,并保留一个国内直连/中转渠道(比如已经支持人民币付款的国产聚合 API)作为兜底,而不是把身家性命全押在一条海外链路上。

但这不代表两者互斥,反而是个可以叠加的组合:把国内中转站/直连渠道配置成 Portkey 的一个 Virtual Key/Provider,用中转站解决"能不能连上、便不便宜"这层,再让 Portkey 在上面盖一层统一的观测、护栏和预算管控。对个人开发者或者小项目来说,这套组合可能有点杀鸡用牛刀,直接用中转站自带的后台就够了;但对已经有多个团队、多个项目在共用同一批中转站账号、想要更精细用量拆分和护栏的团队,这个叠加是说得通的——中转站负责"connectivity + 定价",Portkey 负责"connectivity 之上"的观测和治理,分工点和我们在 LiteLLM 替代方案那篇里画的职责表其实是同一个逻辑。国内中转站选型可以参考我们的 AI API 中转站对比7家最热门供应商测评

举一个具体场景:一个团队原本已经在用国内某中转站的 API Key 直接调用 GLM、DeepSeek 等国产模型给客服机器人用,今天想加一层"能看清每个客服场景花了多少钱、防止某个员工的 Key 被盗刷跑飞"的能力。这种情况下,与其从零搭一套自己的日志和告警系统,不如直接把中转站发的 Key 注册成 Portkey 的一个 Virtual Key,让 Portkey 的可观测面板和预算上限去接管这部分工作——中转站继续负责连接和便宜,Portkey 负责看清楚和兜底,两者各司其职,谁也不用替代谁。

八、谁该用、谁不该用:场景化建议

这几条判断标准背后还有一层更朴素的经济账:Portkey 的免费档和 $49/月的 Production 档,价格上完全够得着个人开发者和小团队,但它的产品设计和文档语气,从头到尾都在对着"企业里负责合规/安全/多团队预算"的那个人说话。如果你团队里没有这样一个角色,大概率用不上它八成的功能,也就没必要为这些功能背后的复杂度买单。

  • 已经是(或即将成为)Palo Alto 客户,需要 SOC2/GDPR/HIPAA 审计、需要 agent 级别运行时安全 → Portkey 合适,收购之后这条线只会更完整。
  • 早期创业团队,只是想快速把模型切换起来,预算有限 → 免费 Developer 档能先顶着用,但 1 万次请求/月和 3 天日志留存很快会碰到天花板,认真算一下升级 $49/月是否划算,或者干脆转向自托管 LiteLLM。
  • 只想在几个闭源模型之间来回切、不在乎护栏和治理 → OpenRouter 更省事,别多想。
  • 想要完全自己掌控、不想被单一供应商锁定(尤其是"被安全大厂收购"这件事让你有点不安) → LiteLLM 自托管,或者用 Portkey 那个 MIT 协议开源的网关本体自己托管,绕开托管 SaaS 这一层。
  • 中国大陆团队 → 先测连通性和延迟,把国内中转站/直连渠道当成 Portkey 背后的上游供应商,而不是指望 Portkey 替代中转站。

九、结论

写了这么多,最该被记住的一句是:Portkey 是这条赛道里功能最全的选手之一——网关、可观测、护栏、治理、Prompt 管理、MCP 网关,一套账号全打通,免费档也确实能先用起来。但 2026 年这一年,它同时做了两件方向看似矛盾的事:把核心网关开源,又把公司卖给了安全巨头。

合在一起看,这意味着

你能免费拿到的开源部分会越来越像行业公共基础设施,但真正想要的那些企业级能力,以后路线图会围着 Palo Alto 的安全故事转,而不是围着"做一个中立、独立的 AI 网关"这个初衷转。

  • 诉求本来就是合规和护栏 → 这次收购是实打实的利好,放心用。
  • 想要一个不被巨头绑定的中立网关 → 这个时间点值得再观望一阵子。
  • 国内中转站用户 → 记住一句话:中转站解决 connectivity,Portkey 解决 connectivity 之上的治理,两者不是二选一。