Przejdź do treści
Porównania

Sluis vs Portkey: porównanie gateway AI

Portkey to gateway AI z obserwowalnością i narzędziami do promptów, dziś część Palo Alto Networks jako Prisma AIRS AI Gateway. Sluis to niezależny gateway z siedzibą w UE, zbudowany wokół polityki rezydencji, odwracalnej pseudonimizacji i zapieczętowanego śladu audytowego.

Ostatnia weryfikacja
1 października 2026
Czas czytania
6 min
Porównano z
Portkey

W skrócie

Portkey i Sluis stoją między Twoimi aplikacjami a dostawcami modeli, z kluczami, routingiem, guardrailami, budżetami i logami. Wychodzą jednak z różnych punktów startowych. Pozostałe gateway z krótkiej listy znajdziesz w zestawieniu AI gateways for EU organisations compared.

Portkey zaczynał jako platforma dla deweloperów produkcyjnych aplikacji LLM: gateway na licencji MIT, obserwowalność, zarządzanie promptami i duży ekosystem guardrailów. 29 maja 2026 r. Palo Alto Networks sfinalizowało przejęcie Portkey, a strona cennika Portkey ogłasza obecnie, że jest to Prisma AIRS AI Gateway. Sluis wyszedł od pytania o zgodność: dokąd mogą trafić te dane, co z nich usunięto najpierw i czy będziemy to w stanie później udowodnić. Tworzy go 7Lab B.V. w Amsterdamie, a usługa zarządzana jest hostowana w UE.

Sluis nie jest open source. Jest własnościowy, z zastrzeżeniem wszelkich praw. Rdzeń gateway Portkey jest na licencji MIT.

Na pierwszy rzut oka

SluisPortkey
Dostawca7Lab B.V., AmsterdamPortkey, Inc., przejęty przez Palo Alto Networks (zamknięcie 29 maja 2026 r.)
LicencjaWłasnościowa, wszelkie prawa zastrzeżoneMIT dla gateway open source; funkcje enterprise komercyjne
WdrożenieZarządzane, hostowane w UE; samodzielnie hostowany Edge (licencja enterprise)Chmura, samodzielny hosting open source lub hybryda enterprise z data plane w Twoim VPC
RezydencjaPolityka per żądanie, domyślnie tylko UE, opcjonalnie tylko dostawcy z UEShardy SaaS przypięte do regionu (na przykład UE) w planie enterprise; hybryda trzyma dane w Twoim VPC
Dane osoboweWbudowane detektory, blokowanie, maskowanie, logowanie lub odwracalna pseudonimizacjaPrzełącznik redakcji danych osobowych w wybranych guardrailach, także u partnerów
BudżetyPer workload, z rpm, tpm i listami dozwolonych modeliLimity budżetu w Enterprise i u wybranych klientów Pro
AudytŁańcuch skrótów, weryfikowalny offline, jeden wiersz na żądanieLogi żądań; logi audytowe działań administracyjnych w Enterprise
MCPZarządzany przez tę samą bramkę, uprawnienia domyślnie odmowneMCP Gateway z rejestrem, uwierzytelnianiem, udostępnianiem narzędzi i guardrailami
CenaCena katalogowa dostawcy plus 10% lub 0,50 € za 1 mln tokenów BYOKBezpłatny plan deweloperski, Production od 49 USD miesięcznie, Enterprise indywidualnie

Własność i licencja

Dla inspektora ochrony danych liczy się, do kogo należy dostawca gateway. Portkey, Inc. to firma z San Francisco; od maja 2026 r. należy do Palo Alto Networks, firmy z branży bezpieczeństwa z siedzibą w USA, która sprzedaje obecnie produkt jako część Prisma AIRS. Może to być zaleta, jeśli już kupujesz od Palo Alto. W przeglądach suwerenności dodaje to kolejną warstwę do oceny, a nasz przewodnik po CLOUD Act pokazuje, jak to zrobić.

Repozytorium gateway Portkey jest na licencji MIT, a jego README podaje, że gateway enterprise łączy się z open source w wydaniu 2.0. Sluis nie udostępnia kodu źródłowego. Zamiast tego dostajesz udokumentowane zachowanie, weryfikowalny łańcuch audytowy i usługę zarządzaną.

Wdrożenie i rezydencja

Portkey dokumentuje trzy formy. Plan SaaS enterprise uruchamia gateway w wybranym przez Ciebie regionie, na przykład w UE, z shardami danych specyficznymi dla regionu. Model hybrydowy uruchamia data plane w Twoim VPC, więc prompty, odpowiedzi i logi zostają u Ciebie, a Portkey hostuje control plane. Dostępny jest także samodzielny hosting open source. Strona cennika Portkey mówi, że plan Production za 49 USD nie jest zalecany organizacjom, które potrzebują gwarancji rezydencji danych, więc rezydencja to rozmowa o planie enterprise.

Usługa zarządzana Sluis jest hostowana w UE. Jej silnik rezydencji egzekwuje per żądanie, dokąd dane mogą trafić: domyślnie tylko UE, inne jurysdykcje dopiero po ich dodaniu przez Ciebie, a ograniczenie do dostawców z UE, gdy liczy się nie tylko region, lecz także własność. Każda odpowiedź ujawnia użytą trasę i model. Na własne serwery Sluis Edge uruchamia ten sam data plane jako jeden plik binarny; prompty nie przechodzą przez chmurę Sluis, a ruch wychodzący do dostawców podlega Twojej polityce. Zobacz rezydencja.

Guardraile i dane osobowe

Portkey ma szeroką bibliotekę guardrailów: ponad 20 kontroli deterministycznych, kontrole oparte na LLM oraz integracje z podmiotami trzecimi, takimi jak Aporia i Pillar Security. Dostęp zależy od planu. Jego redakcja danych osobowych zastępuje wrażliwe wartości w żądaniach standardowymi identyfikatorami, zanim zobaczy je model. Dokumentacja guardrailów mówi, że kontrole oceniają ostatnią wiadomość w treści żądania, więc sprawdź, jak to pasuje do Twoich wieloetapowych przepływów. Nie znaleźliśmy udokumentowanego kroku przywracającego oryginały w odpowiedzi.

Sluis wbudowuje ochronę danych w gateway. Sześćdziesiąt detektorów obejmuje e-maile, IBAN-y, karty, klucze i krajowe numery identyfikacyjne, z opcjonalnym rozpoznawaniem imion i nazwisk. Każda wykryta wartość staje się stabilnym tokenem, takim jak «EMAIL_1», przywracanym w odpowiedzi w jedynym punkcie wyjścia do klienta. Polityka może też blokować, maskować lub logować, a nadpisania per workload zarządzają właściciele i administratorzy. Wykrywanie nie gwarantuje, że znajdzie każdą wrażliwą wartość. Zobacz ochrona danych.

Budżety, routing i MCP

Portkey ma dojrzalszy zestaw narzędzi do routingu: konfiguracje z ponawianiem, mechanizmami zapasowymi, równoważeniem obciążenia i routingiem warunkowym, a także cache, w tym cache semantyczny. Limity budżetu są dostępne w Enterprise i u wybranych klientów Pro.

Sluis kieruje ruch według polityki rezydencji i zarządzanych aliasów. W obrębie jednego dostawcy rozkłada wywołania na kilka kluczy według wag, z ponawianiem i wyłącznikiem obwodu, ale nie ma ważonego ani opartego na opóźnieniu równoważenia między modelami czy wdrożeniami. Każdy workload ma żądania na minutę, tokeny na minutę, listę dozwolonych modeli oraz łączny, dzienny lub miesięczny budżet, a ponad nimi działa limit organizacji. Po przekroczeniu limitu wywołanie zwraca 429 lub 402 przed wysłaniem. Zobacz budżety i limity.

W przypadku MCP oba rozwiązania zarządzają wywołaniami narzędzi. MCP Gateway Portkey dodaje rejestr, OAuth, udostępnianie narzędzi i guardraile. W Sluis każde wywołanie narzędzia przechodzi przez tę samą bramkę Inspect, Route, Seal i Meter, a uprawnienia są przypisane do klucza i domyślnie odmowne.

Audyt

Logi żądań Portkey zasilają jego produkt do obserwowalności, z retencją ustalaną przez plan. Jego logi audytowe, które śledzą działania administracyjne, takie jak zmiany kluczy i konfiguracji, są funkcją Enterprise. Sluis zapisuje każde wywołanie w księdze z łańcuchem skrótów, którą można zweryfikować offline, z opcjonalnie szyfrowanymi treściami przechowywanymi przez okres retencji. Sluis ma certyfikat ISO 27001; Portkey wymienia w swoim portalu zaufania SOC 2, ISO 27001, RODO i HIPAA.

Wydajność i cennik

Sluis zmierzył swoją bramkę wewnętrznie na około +1 ms w medianie względem atrapy upstreamu oraz o 9% niższą przepustowość przy syntetycznym nasyceniu. Te liczby są względne, pochodzą ze sprzętu deweloperskiego, a Portkey nie był przez nas testowany. Zobacz wydajność.

Portkey jest bezpłatny dla deweloperów do 10 tys. zapisanych logów miesięcznie, 49 USD miesięcznie za Production, dalej indywidualnie. Sluis nie ma abonamentu platformy, opłaty za stanowisko ani planu bezpłatnego. Zarządzane użycie kosztuje cenę katalogową plus 10%; z własnymi kluczami opłata wynosi 0,50 € za 1 mln tokenów; obowiązują dopłaty zależne od metody płatności. Zobacz cennik.

Kiedy lepszy jest Portkey

  • Chcesz gateway open source na licencji MIT, który możesz modyfikować.
  • Zarządzanie promptami, ewaluacja i głęboka obserwowalność żądań liczą się tak samo jak nadzór.
  • Potrzebujesz zaawansowanego routingu: mechanizmów zapasowych, równoważenia obciążenia, tras warunkowych i cache semantycznego.
  • Jesteś klientem Palo Alto Networks i chcesz mieć Prisma AIRS w tym samym środowisku.
  • Chcesz mieć data plane na własnym koncie w chmurze w modelu hybrydowym.

Kiedy lepszy jest Sluis

  • Routing z priorytetem UE i reguły dostawców tylko z UE muszą być egzekwowane per żądanie.
  • Chcesz dostawcy z siedzibą w UE i usługi zarządzanej hostowanej na jego terenie.
  • Odwracalna pseudonimizacja i weryfikowalny offline łańcuch audytowy są wymogami.
  • Jedna polityka ma obejmować pracowników, agentów i narzędzia MCP.

FAQ

Czy Portkey nadal jest niezależny?

Nie. Palo Alto Networks sfinalizowało przejęcie 29 maja 2026 r., a strona Portkey przedstawia obecnie produkt jako Prisma AIRS AI Gateway. Aktualne warunki sprawdź u dostawcy.

Czy Portkey oferuje rezydencję danych w UE?

Jego dokumentacja opisuje SaaS przypięty do regionu dla klientów enterprise, w tym shardy w UE, oraz model hybrydowy, który trzyma dane w Twoim VPC. Dostępność w swoim planie potwierdź na piśmie.

Czy Sluis jest open source jak gateway Portkey?

Nie. Sluis jest własnościowy, a wszelkie prawa są zastrzeżone. Repozytorium gateway Portkey jest na licencji MIT.

Czy Sluis może zastąpić Portkey w zarządzaniu promptami?

Nie jako zamiennik jeden do jednego. Sluis obejmuje nadzór nad gateway oraz Skills i Knowledge w Sluis Workspace; Portkey dostarcza dedykowane studio do zarządzania promptami.

Czy oba wspierają Claude Code i innych agentów?

Portkey wymienia przypadek użycia gateway dla Claude Code. Sluis udostępnia natywne API Anthropic Messages oraz klucze agentów izolowane według celu dla Claude Code, Codex i Cursor, z wyjątkiem Agent Harness, w którym region jest rejestrowany, a nie egzekwowany.

Źródła

Wszystkie porównaniaNastępne porównanieSluis vs Kong AI Gateway: porównanie

Nie wiesz, co pasuje?

Opisz nam swoje wymagania, a uczciwie powiemy, czy Sluis jest właściwym wyborem.

Porozmawiaj z naszym zespołem