[{"data":1,"prerenderedAt":1547},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-schema":581,"-use-cases-audit-schema-surround":1542},[4,35,85,138,318,458,517,556],{"title":5,"path":6,"stem":7,"children":8,"page":34},"Start","\u002Fstart","1.start",[9,14,19,24,29],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",{"title":30,"path":31,"stem":32,"icon":33},"Choose your logger","\u002Fstart\u002Ftypescript-logging-library","1.start\u002F5.typescript-logging-library","i-lucide-file-code",false,{"title":36,"path":37,"stem":38,"children":39,"page":34},"Learn","\u002Flearn","2.learn",[40,45,50,55,60,65,70,75,80],{"title":41,"path":42,"stem":43,"icon":44},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":46,"path":47,"stem":48,"icon":49},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":51,"path":52,"stem":53,"icon":54},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":56,"path":57,"stem":58,"icon":59},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":61,"path":62,"stem":63,"icon":64},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":66,"path":67,"stem":68,"icon":69},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":71,"path":72,"stem":73,"icon":74},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":76,"path":77,"stem":78,"icon":79},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":81,"path":82,"stem":83,"icon":84},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":86,"path":87,"stem":88,"children":89,"page":34},"CLI","\u002Fcli","3.cli",[90,93,98,103,108,113,118,123,128,133],{"title":41,"path":91,"stem":92,"icon":49},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":94,"path":95,"stem":96,"icon":97},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":99,"path":100,"stem":101,"icon":102},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":104,"path":105,"stem":106,"icon":107},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":109,"path":110,"stem":111,"icon":112},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":114,"path":115,"stem":116,"icon":117},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":119,"path":120,"stem":121,"icon":122},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":124,"path":125,"stem":126,"icon":127},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":129,"path":130,"stem":131,"icon":132},"agents","\u002Fcli\u002Fagents","3.cli\u002F8.agents","i-lucide-bot",{"title":134,"path":135,"stem":136,"icon":137},"Observability Score","\u002Fcli\u002Fobservability-score","3.cli\u002F9.observability-score","i-lucide-activity",{"title":139,"path":140,"stem":141,"children":142,"page":34},"Integrate","\u002Fintegrate","4.integrate",[143,147,230],{"title":41,"path":144,"stem":145,"icon":146},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":148,"path":149,"stem":150,"children":151,"page":34},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[152,155,185,210],{"title":41,"path":153,"stem":154,"icon":44},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":156,"path":157,"stem":158,"children":159,"page":34},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[160,165,170,175,180],{"title":161,"path":162,"stem":163,"icon":164},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":166,"path":167,"stem":168,"icon":169},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":171,"path":172,"stem":173,"icon":174},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":176,"path":177,"stem":178,"icon":179},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":181,"path":182,"stem":183,"icon":184},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":186,"path":187,"stem":188,"children":189,"page":34},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[190,195,200,205],{"title":191,"path":192,"stem":193,"icon":194},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":196,"path":197,"stem":198,"icon":199},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":201,"path":202,"stem":203,"icon":204},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":206,"path":207,"stem":208,"icon":209},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":211,"path":212,"stem":213,"children":214,"page":34},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[215,220,225],{"title":216,"path":217,"stem":218,"icon":219},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":221,"path":222,"stem":223,"icon":224},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":226,"path":227,"stem":228,"icon":229},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":231,"path":232,"stem":233,"children":234,"page":34},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[235,239,244,249,254,259,264,269,274,279,284,289,294,299,303,308,313],{"title":41,"path":236,"stem":237,"icon":238},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":240,"path":241,"stem":242,"icon":243},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":245,"path":246,"stem":247,"icon":248},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":250,"path":251,"stem":252,"icon":253},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":255,"path":256,"stem":257,"icon":258},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":260,"path":261,"stem":262,"icon":263},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":265,"path":266,"stem":267,"icon":268},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":270,"path":271,"stem":272,"icon":273},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":275,"path":276,"stem":277,"icon":278},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":280,"path":281,"stem":282,"icon":283},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":285,"path":286,"stem":287,"icon":288},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":290,"path":291,"stem":292,"icon":293},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":295,"path":296,"stem":297,"icon":298},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":300,"path":301,"stem":302,"icon":79},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":304,"path":305,"stem":306,"icon":307},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":309,"path":310,"stem":311,"icon":312},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":314,"path":315,"stem":316,"icon":317},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":319,"path":320,"stem":321,"children":322,"page":34},"Use Cases","\u002Fuse-cases","5.use-cases",[323,326,331,359,386,418,439,444,449,453],{"title":41,"path":324,"stem":325,"icon":107},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":327,"path":328,"stem":329,"icon":330},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":332,"icon":333,"path":334,"stem":335,"children":336,"page":34},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[337,340,345,350,355],{"title":41,"path":338,"stem":339,"icon":44},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":341,"path":342,"stem":343,"icon":344},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":346,"path":347,"stem":348,"icon":349},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":351,"path":352,"stem":353,"icon":354},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":356,"path":357,"stem":358,"icon":137},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry",{"title":360,"icon":361,"path":362,"stem":363,"children":364,"page":34},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[365,368,373,378,382],{"title":41,"path":366,"stem":367,"icon":44},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":369,"path":370,"stem":371,"icon":372},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":374,"path":375,"stem":376,"icon":377},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":379,"path":380,"stem":381,"icon":330},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":383,"path":384,"stem":385,"icon":112},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":387,"icon":388,"path":389,"stem":390,"children":391,"page":34},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[392,395,400,405,410,414],{"title":41,"path":393,"stem":394,"icon":44},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":396,"path":397,"stem":398,"icon":399},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":401,"path":402,"stem":403,"icon":404},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":406,"path":407,"stem":408,"icon":409},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":411,"path":412,"stem":413,"icon":388},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":415,"path":416,"stem":417,"icon":84},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":356,"icon":112,"path":419,"stem":420,"children":421,"page":34},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[422,425,430,435],{"title":41,"path":423,"stem":424,"icon":44},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":426,"path":427,"stem":428,"icon":429},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":431,"path":432,"stem":433,"icon":434},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":436,"path":437,"stem":438,"icon":84},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":440,"path":441,"stem":442,"icon":443},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":445,"path":446,"stem":447,"icon":448},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":450,"path":451,"stem":452,"icon":434},"Node.js request logging","\u002Fuse-cases\u002Fstructured-logging-nodejs","5.use-cases\u002F6.structured-logging-nodejs",{"title":454,"path":455,"stem":456,"icon":457},"Libraries","\u002Fuse-cases\u002Flibraries","5.use-cases\u002F7.libraries","i-lucide-package",{"title":459,"path":460,"stem":461,"children":462,"page":34},"Extend","\u002Fextend","6.extend",[463,467,472,477,481,486,490,494,498,502,507,512],{"title":41,"path":464,"stem":465,"icon":466},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":468,"path":469,"stem":470,"icon":471},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":473,"path":474,"stem":475,"icon":476},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":478,"path":479,"stem":480,"icon":471},"Diagnostics channel","\u002Fextend\u002Fdiagnostics-channel","6.extend\u002F11.diagnostics-channel",{"title":482,"path":483,"stem":484,"icon":485},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":415,"path":487,"stem":488,"icon":489},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":491,"path":492,"stem":493,"icon":466},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":495,"path":496,"stem":497,"icon":443},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":499,"path":500,"stem":501,"icon":69},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":503,"path":504,"stem":505,"icon":506},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":508,"path":509,"stem":510,"icon":511},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":513,"path":514,"stem":515,"icon":516},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":436,"path":518,"stem":519,"children":520,"page":34},"\u002Freference","7.reference",[521,525,530,533,538,542,547,551],{"title":41,"path":522,"stem":523,"icon":524},"\u002Freference\u002Foverview","7.reference\u002F0.overview","i-lucide-book-marked",{"title":526,"path":527,"stem":528,"icon":529},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":383,"path":531,"stem":532,"icon":112},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":534,"path":535,"stem":536,"icon":537},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":539,"path":540,"stem":541,"icon":388},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":543,"path":544,"stem":545,"icon":546},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":548,"path":549,"stem":550,"icon":443},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"title":552,"path":553,"stem":554,"icon":555},"Cost","\u002Freference\u002Fcost","7.reference\u002F7.cost","i-lucide-receipt",{"title":557,"path":558,"stem":559,"children":560,"page":34},"Compare","\u002Fcompare","8.compare",[561,565,569,573,577],{"title":562,"path":563,"stem":564,"icon":546},"evlog vs Pino","\u002Fcompare\u002Fpino","8.compare\u002F1.pino",{"title":566,"path":567,"stem":568,"icon":204},"evlog vs OpenTelemetry","\u002Fcompare\u002Fopentelemetry","8.compare\u002F2.opentelemetry",{"title":570,"path":571,"stem":572,"icon":546},"evlog vs LogTape","\u002Fcompare\u002Flogtape","8.compare\u002F3.logtape",{"title":574,"path":575,"stem":576,"icon":546},"evlog vs Winston: formats and request events","\u002Fcompare\u002Fwinston","8.compare\u002F4.winston",{"title":578,"path":579,"stem":580,"icon":546},"evlog vs Consola: reporters and request context","\u002Fcompare\u002Fconsola","8.compare\u002F5.consola",{"id":582,"title":583,"body":584,"description":1531,"extension":1532,"links":1533,"meta":1538,"navigation":1539,"path":397,"seo":1540,"stem":398,"__hash__":1541},"docs\u002F5.use-cases\u002F4.audit\u002F02.schema.md","Audit Schema",{"type":585,"value":586,"toc":1522},"minimark",[587,599,607,1096,1100,1138,1141,1253,1271,1275,1297,1372,1376,1422,1434,1438,1456,1459,1463,1505,1518],[588,589,590,594,595,598],"p",{},[591,592,593],"code",{},"event.audit"," is a typed field on every wide event. Downstream queries filter on ",[591,596,597],{},"audit IS NOT NULL"," to materialise an audit dataset out of regular logs.",[600,601,603,606],"h2",{"id":602},"auditfields-type",[591,604,605],{},"AuditFields"," type",[608,609,610],"code-collapse",{},[611,612,617],"pre",{"className":613,"code":614,"language":615,"meta":616,"style":616},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","interface AuditFields {\n  action: string                          \u002F\u002F 'invoice.refund'\n  actor: {\n    type: 'user' | 'system' | 'api' | 'agent'\n    id: string\n    displayName?: string\n    email?: string\n    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n    model?: string\n    tools?: string[]\n    reason?: string\n    promptId?: string\n  }\n  target?: { type: string, id: string, [k: string]: unknown }\n  outcome: 'success' | 'failure' | 'denied'\n  reason?: string\n  changes?: { before?: unknown, after?: unknown, patch?: AuditPatchOp[] }\n  causationId?: string                    \u002F\u002F ID of the action that caused this one\n  correlationId?: string                  \u002F\u002F Shared by every action in one operation\n  version?: number                        \u002F\u002F Defaults to 1\n  idempotencyKey?: string                 \u002F\u002F Auto-derived; safe retries across drains\n  context?: {                             \u002F\u002F Filled by auditEnricher\n    requestId?: string\n    traceId?: string\n    ip?: string\n    userAgent?: string\n    tenantId?: string\n  }\n  signature?: string                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n  prevHash?: string                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n  hash?: string\n}\n","typescript","",[591,618,619,636,653,663,710,721,732,742,748,758,772,782,792,798,849,882,892,934,947,960,974,987,1000,1010,1020,1030,1040,1050,1055,1068,1081,1091],{"__ignoreMap":616},[620,621,624,628,632],"span",{"class":622,"line":623},"line",1,[620,625,627],{"class":626},"spNyl","interface",[620,629,631],{"class":630},"sBMFI"," AuditFields",[620,633,635],{"class":634},"sMK4o"," {\n",[620,637,639,643,646,649],{"class":622,"line":638},2,[620,640,642],{"class":641},"swJcz","  action",[620,644,645],{"class":634},":",[620,647,648],{"class":630}," string",[620,650,652],{"class":651},"sHwdD","                          \u002F\u002F 'invoice.refund'\n",[620,654,656,659,661],{"class":622,"line":655},3,[620,657,658],{"class":641},"  actor",[620,660,645],{"class":634},[620,662,635],{"class":634},[620,664,666,669,671,674,678,681,684,686,689,691,693,695,698,700,702,704,707],{"class":622,"line":665},4,[620,667,668],{"class":641},"    type",[620,670,645],{"class":634},[620,672,673],{"class":634}," '",[620,675,677],{"class":676},"sfazB","user",[620,679,680],{"class":634},"'",[620,682,683],{"class":634}," |",[620,685,673],{"class":634},[620,687,688],{"class":676},"system",[620,690,680],{"class":634},[620,692,683],{"class":634},[620,694,673],{"class":634},[620,696,697],{"class":676},"api",[620,699,680],{"class":634},[620,701,683],{"class":634},[620,703,673],{"class":634},[620,705,706],{"class":676},"agent",[620,708,709],{"class":634},"'\n",[620,711,713,716,718],{"class":622,"line":712},5,[620,714,715],{"class":641},"    id",[620,717,645],{"class":634},[620,719,720],{"class":630}," string\n",[620,722,724,727,730],{"class":622,"line":723},6,[620,725,726],{"class":641},"    displayName",[620,728,729],{"class":634},"?:",[620,731,720],{"class":630},[620,733,735,738,740],{"class":622,"line":734},7,[620,736,737],{"class":641},"    email",[620,739,729],{"class":634},[620,741,720],{"class":630},[620,743,745],{"class":622,"line":744},8,[620,746,747],{"class":651},"    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n",[620,749,751,754,756],{"class":622,"line":750},9,[620,752,753],{"class":641},"    model",[620,755,729],{"class":634},[620,757,720],{"class":630},[620,759,761,764,766,768],{"class":622,"line":760},10,[620,762,763],{"class":641},"    tools",[620,765,729],{"class":634},[620,767,648],{"class":630},[620,769,771],{"class":770},"sTEyZ","[]\n",[620,773,775,778,780],{"class":622,"line":774},11,[620,776,777],{"class":641},"    reason",[620,779,729],{"class":634},[620,781,720],{"class":630},[620,783,785,788,790],{"class":622,"line":784},12,[620,786,787],{"class":641},"    promptId",[620,789,729],{"class":634},[620,791,720],{"class":630},[620,793,795],{"class":622,"line":794},13,[620,796,797],{"class":634},"  }\n",[620,799,801,804,806,809,811,813,815,818,821,823,825,827,830,834,836,838,841,843,846],{"class":622,"line":800},14,[620,802,803],{"class":641},"  target",[620,805,729],{"class":634},[620,807,808],{"class":634}," {",[620,810,606],{"class":641},[620,812,645],{"class":634},[620,814,648],{"class":630},[620,816,817],{"class":634},",",[620,819,820],{"class":641}," id",[620,822,645],{"class":634},[620,824,648],{"class":630},[620,826,817],{"class":634},[620,828,829],{"class":770}," [",[620,831,833],{"class":832},"sHdIc","k",[620,835,645],{"class":634},[620,837,648],{"class":630},[620,839,840],{"class":770},"]",[620,842,645],{"class":634},[620,844,845],{"class":630}," unknown",[620,847,848],{"class":634}," }\n",[620,850,852,855,857,859,862,864,866,868,871,873,875,877,880],{"class":622,"line":851},15,[620,853,854],{"class":641},"  outcome",[620,856,645],{"class":634},[620,858,673],{"class":634},[620,860,861],{"class":676},"success",[620,863,680],{"class":634},[620,865,683],{"class":634},[620,867,673],{"class":634},[620,869,870],{"class":676},"failure",[620,872,680],{"class":634},[620,874,683],{"class":634},[620,876,673],{"class":634},[620,878,879],{"class":676},"denied",[620,881,709],{"class":634},[620,883,885,888,890],{"class":622,"line":884},16,[620,886,887],{"class":641},"  reason",[620,889,729],{"class":634},[620,891,720],{"class":630},[620,893,895,898,900,902,905,907,909,911,914,916,918,920,923,925,928,931],{"class":622,"line":894},17,[620,896,897],{"class":641},"  changes",[620,899,729],{"class":634},[620,901,808],{"class":634},[620,903,904],{"class":641}," before",[620,906,729],{"class":634},[620,908,845],{"class":630},[620,910,817],{"class":634},[620,912,913],{"class":641}," after",[620,915,729],{"class":634},[620,917,845],{"class":630},[620,919,817],{"class":634},[620,921,922],{"class":641}," patch",[620,924,729],{"class":634},[620,926,927],{"class":630}," AuditPatchOp",[620,929,930],{"class":770},"[] ",[620,932,933],{"class":634},"}\n",[620,935,937,940,942,944],{"class":622,"line":936},18,[620,938,939],{"class":641},"  causationId",[620,941,729],{"class":634},[620,943,648],{"class":630},[620,945,946],{"class":651},"                    \u002F\u002F ID of the action that caused this one\n",[620,948,950,953,955,957],{"class":622,"line":949},19,[620,951,952],{"class":641},"  correlationId",[620,954,729],{"class":634},[620,956,648],{"class":630},[620,958,959],{"class":651},"                  \u002F\u002F Shared by every action in one operation\n",[620,961,963,966,968,971],{"class":622,"line":962},20,[620,964,965],{"class":641},"  version",[620,967,729],{"class":634},[620,969,970],{"class":630}," number",[620,972,973],{"class":651},"                        \u002F\u002F Defaults to 1\n",[620,975,977,980,982,984],{"class":622,"line":976},21,[620,978,979],{"class":641},"  idempotencyKey",[620,981,729],{"class":634},[620,983,648],{"class":630},[620,985,986],{"class":651},"                 \u002F\u002F Auto-derived; safe retries across drains\n",[620,988,990,993,995,997],{"class":622,"line":989},22,[620,991,992],{"class":641},"  context",[620,994,729],{"class":634},[620,996,808],{"class":634},[620,998,999],{"class":651},"                             \u002F\u002F Filled by auditEnricher\n",[620,1001,1003,1006,1008],{"class":622,"line":1002},23,[620,1004,1005],{"class":641},"    requestId",[620,1007,729],{"class":634},[620,1009,720],{"class":630},[620,1011,1013,1016,1018],{"class":622,"line":1012},24,[620,1014,1015],{"class":641},"    traceId",[620,1017,729],{"class":634},[620,1019,720],{"class":630},[620,1021,1023,1026,1028],{"class":622,"line":1022},25,[620,1024,1025],{"class":641},"    ip",[620,1027,729],{"class":634},[620,1029,720],{"class":630},[620,1031,1033,1036,1038],{"class":622,"line":1032},26,[620,1034,1035],{"class":641},"    userAgent",[620,1037,729],{"class":634},[620,1039,720],{"class":630},[620,1041,1043,1046,1048],{"class":622,"line":1042},27,[620,1044,1045],{"class":641},"    tenantId",[620,1047,729],{"class":634},[620,1049,720],{"class":630},[620,1051,1053],{"class":622,"line":1052},28,[620,1054,797],{"class":634},[620,1056,1058,1061,1063,1065],{"class":622,"line":1057},29,[620,1059,1060],{"class":641},"  signature",[620,1062,729],{"class":634},[620,1064,648],{"class":630},[620,1066,1067],{"class":651},"                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n",[620,1069,1071,1074,1076,1078],{"class":622,"line":1070},30,[620,1072,1073],{"class":641},"  prevHash",[620,1075,729],{"class":634},[620,1077,648],{"class":630},[620,1079,1080],{"class":651},"                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n",[620,1082,1084,1087,1089],{"class":622,"line":1083},31,[620,1085,1086],{"class":641},"  hash",[620,1088,729],{"class":634},[620,1090,720],{"class":630},[620,1092,1094],{"class":622,"line":1093},32,[620,1095,933],{"class":634},[600,1097,1099],{"id":1098},"action-naming","Action naming",[1101,1102,1103,1111,1112,1115,1116,1119,1120,1119,1123,1126,1127,1130,1131,1134,1135,1137],"tip",{},[1104,1105,1106,1107,1110],"strong",{},"Naming convention for ",[591,1108,1109],{},"action","."," Use ",[591,1113,1114],{},"noun.verb"," (",[591,1117,1118],{},"invoice.refund",", ",[591,1121,1122],{},"user.invite",[591,1124,1125],{},"apiKey.revoke","). Past tense if the action already happened (",[591,1128,1129],{},"invoice.refunded","), present tense if ",[591,1132,1133],{},"withAudit()"," will resolve the outcome. Keep a small fixed dictionary in one file, because auditors and SIEM rules query on ",[591,1136,1109],{},", so a typo is a missing alert.",[588,1139,1140],{},"A single dictionary file makes alerting straightforward:",[611,1142,1145],{"className":613,"code":1143,"filename":1144,"language":615,"meta":616,"style":616},"export const AUDIT_ACTIONS = {\n  USER_INVITE: 'user.invite',\n  USER_REMOVE: 'user.remove',\n  USER_ROLE_CHANGE: 'user.role-change',\n  INVOICE_REFUND: 'invoice.refund',\n  API_KEY_REVOKE: 'apiKey.revoke',\n} as const\n","src\u002Faudit\u002Factions.ts",[591,1146,1147,1164,1180,1196,1212,1227,1242],{"__ignoreMap":616},[620,1148,1149,1153,1156,1159,1162],{"class":622,"line":623},[620,1150,1152],{"class":1151},"s7zQu","export",[620,1154,1155],{"class":626}," const",[620,1157,1158],{"class":770}," AUDIT_ACTIONS ",[620,1160,1161],{"class":634},"=",[620,1163,635],{"class":634},[620,1165,1166,1169,1171,1173,1175,1177],{"class":622,"line":638},[620,1167,1168],{"class":641},"  USER_INVITE",[620,1170,645],{"class":634},[620,1172,673],{"class":634},[620,1174,1122],{"class":676},[620,1176,680],{"class":634},[620,1178,1179],{"class":634},",\n",[620,1181,1182,1185,1187,1189,1192,1194],{"class":622,"line":655},[620,1183,1184],{"class":641},"  USER_REMOVE",[620,1186,645],{"class":634},[620,1188,673],{"class":634},[620,1190,1191],{"class":676},"user.remove",[620,1193,680],{"class":634},[620,1195,1179],{"class":634},[620,1197,1198,1201,1203,1205,1208,1210],{"class":622,"line":665},[620,1199,1200],{"class":641},"  USER_ROLE_CHANGE",[620,1202,645],{"class":634},[620,1204,673],{"class":634},[620,1206,1207],{"class":676},"user.role-change",[620,1209,680],{"class":634},[620,1211,1179],{"class":634},[620,1213,1214,1217,1219,1221,1223,1225],{"class":622,"line":712},[620,1215,1216],{"class":641},"  INVOICE_REFUND",[620,1218,645],{"class":634},[620,1220,673],{"class":634},[620,1222,1118],{"class":676},[620,1224,680],{"class":634},[620,1226,1179],{"class":634},[620,1228,1229,1232,1234,1236,1238,1240],{"class":622,"line":723},[620,1230,1231],{"class":641},"  API_KEY_REVOKE",[620,1233,645],{"class":634},[620,1235,673],{"class":634},[620,1237,1125],{"class":676},[620,1239,680],{"class":634},[620,1241,1179],{"class":634},[620,1243,1244,1247,1250],{"class":622,"line":734},[620,1245,1246],{"class":634},"}",[620,1248,1249],{"class":1151}," as",[620,1251,1252],{"class":626}," const\n",[1101,1254,1255,1256,1263,1264,1266,1267,1270],{},"For more than a handful of actions, prefer ",[1257,1258,1260],"a",{"href":1259},"\u002Fuse-cases\u002Faudit\u002Frecording#defineauditcatalog",[591,1261,1262],{},"defineAuditCatalog"," over a plain object dictionary: same ",[591,1265,1114],{}," convention, but you get autocomplete on the action union and per-entry ",[591,1268,1269],{},"target"," type inference for free.",[600,1272,1274],{"id":1273},"say-who-acted","Say who acted",[1276,1277,1278,1111,1281,1284,1285,1288,1289,1292,1293,1296],"warning",{},[1104,1279,1280],{},"Don't fake the actor.",[591,1282,1283],{},"actor.type: 'system'"," for cron jobs, queue workers, and background tasks; ",[591,1286,1287],{},"actor.type: 'api'"," for machine-to-machine calls authenticated by a token; ",[591,1290,1291],{},"actor.type: 'agent'"," for AI tool calls. Logging a synthetic ",[591,1294,1295],{},"'user'"," for system actions is the single fastest way to fail an audit review.",[1298,1299,1300,1315],"table",{},[1301,1302,1303],"thead",{},[1304,1305,1306,1312],"tr",{},[1307,1308,1309],"th",{},[591,1310,1311],{},"actor.type",[1307,1313,1314],{},"When to use",[1316,1317,1318,1328,1338,1348],"tbody",{},[1304,1319,1320,1325],{},[1321,1322,1323],"td",{},[591,1324,1295],{},[1321,1326,1327],{},"A human authenticated through your normal auth flow.",[1304,1329,1330,1335],{},[1321,1331,1332],{},[591,1333,1334],{},"'system'",[1321,1336,1337],{},"Cron jobs, queue workers, scheduled tasks, internal background processes.",[1304,1339,1340,1345],{},[1321,1341,1342],{},[591,1343,1344],{},"'api'",[1321,1346,1347],{},"Machine-to-machine calls from another service authenticated by a token.",[1304,1349,1350,1355],{},[1321,1351,1352],{},[591,1353,1354],{},"'agent'",[1321,1356,1357,1358,1361,1362,1119,1365,1119,1368,1371],{},"AI tool calls (combine with ",[591,1359,1360],{},"evlog\u002Fai"," fields like ",[591,1363,1364],{},"model",[591,1366,1367],{},"tools",[591,1369,1370],{},"promptId",").",[600,1373,1375],{"id":1374},"record-how-it-ended","Record how it ended",[1298,1377,1378,1390],{},[1301,1379,1380],{},[1304,1381,1382,1387],{},[1307,1383,1384],{},[591,1385,1386],{},"outcome",[1307,1388,1389],{},"Meaning",[1316,1391,1392,1402,1412],{},[1304,1393,1394,1399],{},[1321,1395,1396],{},[591,1397,1398],{},"'success'",[1321,1400,1401],{},"The action completed as requested.",[1304,1403,1404,1409],{},[1321,1405,1406],{},[591,1407,1408],{},"'failure'",[1321,1410,1411],{},"The action was attempted but failed (downstream error, race condition, etc.).",[1304,1413,1414,1419],{},[1321,1415,1416],{},[591,1417,1418],{},"'denied'",[1321,1420,1421],{},"The action was rejected by an authorisation check.",[588,1423,1424,1426,1427,1429,1430,1371],{},[591,1425,1408],{}," and ",[591,1428,1418],{}," are different things, and auditors care a lot about denied actions because they signal probing or misconfigured access controls. Always log denials (see ",[1257,1431,1433],{"href":1432},"\u002Fuse-cases\u002Faudit\u002Frecording#logauditdeny","Recording Events",[600,1435,1437],{"id":1436},"make-a-retry-safe","Make a retry safe",[588,1439,1440,1443,1444,1119,1446,1119,1449,1451,1452,1455],{},[591,1441,1442],{},"idempotencyKey"," is auto-derived from a hash of ",[591,1445,1109],{},[591,1447,1448],{},"actor.id",[591,1450,1269],{},", and a coarse timestamp. The result: even if your drain retries an audit insert across a network blip, the duplicate row collapses on ",[591,1453,1454],{},"ON CONFLICT DO NOTHING",". You don't have to think about it, since it is filled in for you.",[588,1457,1458],{},"Use the field as the primary key in Postgres \u002F Bigtable \u002F DynamoDB so retries stay safe by construction.",[600,1460,1462],{"id":1461},"tie-an-action-to-what-caused-it","Tie an action to what caused it",[1298,1464,1465,1475],{},[1301,1466,1467],{},[1304,1468,1469,1472],{},[1307,1470,1471],{},"Field",[1307,1473,1474],{},"Use case",[1316,1476,1477,1491],{},[1304,1478,1479,1484],{},[1321,1480,1481],{},[591,1482,1483],{},"correlationId",[1321,1485,1486,1487,1490],{},"Shared by every audit event that belongs to the ",[1104,1488,1489],{},"same operation"," (e.g. one HTTP request that triggers a refund + an email + a webhook).",[1304,1492,1493,1498],{},[1321,1494,1495],{},[591,1496,1497],{},"causationId",[1321,1499,1500,1501,1504],{},"The id of the previous audit event that ",[1104,1502,1503],{},"caused"," this one. Useful for reconstructing chains of cascading actions.",[588,1506,1507,1508,1510,1511,1514,1515,1517],{},"Most teams set ",[591,1509,1483],{}," to ",[591,1512,1513],{},"requestId",". ",[591,1516,1497],{}," is opt-in and only worth filling when a single user action triggers many internal audit events.",[1519,1520,1521],"style",{},"html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}",{"title":616,"searchDepth":638,"depth":638,"links":1523},[1524,1526,1527,1528,1529,1530],{"id":602,"depth":638,"text":1525},"AuditFields type",{"id":1098,"depth":638,"text":1099},{"id":1273,"depth":638,"text":1274},{"id":1374,"depth":638,"text":1375},{"id":1436,"depth":638,"text":1437},{"id":1461,"depth":638,"text":1462},"The AuditFields type, action naming conventions, actor types, idempotency, and how the schema sits inside a regular wide event.","md",[1534,1537],{"label":41,"icon":44,"to":393,"color":1535,"variant":1536},"neutral","subtle",{"label":401,"icon":404,"to":402,"color":1535,"variant":1536},{},{"title":396,"icon":399},{"title":583,"description":1531},"qMN68PYOStVtO3s6sZ9UquPo4gsWyOhiAznEvy1QKik",[1543,1545],{"title":41,"path":393,"stem":394,"description":1544,"icon":44,"children":-1},"Audit logs as a thin layer over wide events. A tamper-evident trail from one enricher, one drain wrapper, and one helper.",{"title":401,"path":402,"stem":403,"description":1546,"icon":404,"children":-1},"log.audit and log.audit.deny, standalone audit(), withAudit, the defineAuditAction and defineAuditCatalog registries, and auditDiff.",1789074373198]