[{"data":1,"prerenderedAt":1471},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-schema":505,"-use-cases-audit-schema-surround":1466},[4,30,80,123,288,420,475],{"title":5,"path":6,"stem":7,"children":8,"page":29},"Start","\u002Fstart","1.start",[9,14,19,24],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":31,"path":32,"stem":33,"children":34,"page":29},"Learn","\u002Flearn","2.learn",[35,40,45,50,55,60,65,70,75],{"title":36,"path":37,"stem":38,"icon":39},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":41,"path":42,"stem":43,"icon":44},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":46,"path":47,"stem":48,"icon":49},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":51,"path":52,"stem":53,"icon":54},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":56,"path":57,"stem":58,"icon":59},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":61,"path":62,"stem":63,"icon":64},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":66,"path":67,"stem":68,"icon":69},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":71,"path":72,"stem":73,"icon":74},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":76,"path":77,"stem":78,"icon":79},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":81,"path":82,"stem":83,"children":84,"page":29},"CLI","\u002Fcli","3.cli",[85,88,93,98,103,108,113,118],{"title":36,"path":86,"stem":87,"icon":44},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":89,"path":90,"stem":91,"icon":92},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":94,"path":95,"stem":96,"icon":97},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":99,"path":100,"stem":101,"icon":102},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":104,"path":105,"stem":106,"icon":107},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":109,"path":110,"stem":111,"icon":112},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":114,"path":115,"stem":116,"icon":117},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":119,"path":120,"stem":121,"icon":122},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":124,"path":125,"stem":126,"children":127,"page":29},"Integrate","\u002Fintegrate","4.integrate",[128,132,200],{"title":36,"path":129,"stem":130,"icon":131},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":133,"path":134,"stem":135,"children":136,"page":29},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[137,140,180],{"title":36,"path":138,"stem":139,"icon":39},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":141,"path":142,"stem":143,"children":144,"page":29},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[145,150,155,160,165,170,175],{"title":146,"path":147,"stem":148,"icon":149},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":151,"path":152,"stem":153,"icon":154},"OTLP","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fotlp","4.integrate\u002Fadapters\u002Fcloud\u002F02.otlp","i-simple-icons-opentelemetry",{"title":156,"path":157,"stem":158,"icon":159},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F03.posthog","i-simple-icons-posthog",{"title":161,"path":162,"stem":163,"icon":164},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F04.sentry","i-simple-icons-sentry",{"title":166,"path":167,"stem":168,"icon":169},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F05.better-stack","i-simple-icons-betterstack",{"title":171,"path":172,"stem":173,"icon":174},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F06.datadog","i-simple-icons-datadog",{"title":176,"path":177,"stem":178,"icon":179},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fhyperdx","4.integrate\u002Fadapters\u002Fcloud\u002F07.hyperdx","i-custom-hyperdx",{"title":181,"path":182,"stem":183,"children":184,"page":29},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[185,190,195],{"title":186,"path":187,"stem":188,"icon":189},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":191,"path":192,"stem":193,"icon":194},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":196,"path":197,"stem":198,"icon":199},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":201,"path":202,"stem":203,"children":204,"page":29},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[205,209,214,219,224,229,234,239,244,249,254,259,264,269,273,278,283],{"title":36,"path":206,"stem":207,"icon":208},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":210,"path":211,"stem":212,"icon":213},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":215,"path":216,"stem":217,"icon":218},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":220,"path":221,"stem":222,"icon":223},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":225,"path":226,"stem":227,"icon":228},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":230,"path":231,"stem":232,"icon":233},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":235,"path":236,"stem":237,"icon":238},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":240,"path":241,"stem":242,"icon":243},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":245,"path":246,"stem":247,"icon":248},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":250,"path":251,"stem":252,"icon":253},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":255,"path":256,"stem":257,"icon":258},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":260,"path":261,"stem":262,"icon":263},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":265,"path":266,"stem":267,"icon":268},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":270,"path":271,"stem":272,"icon":74},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":274,"path":275,"stem":276,"icon":277},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":279,"path":280,"stem":281,"icon":282},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":284,"path":285,"stem":286,"icon":287},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":289,"path":290,"stem":291,"children":292,"page":29},"Use Cases","\u002Fuse-cases","5.use-cases",[293,296,301,330,357,389,410,415],{"title":36,"path":294,"stem":295,"icon":102},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":297,"path":298,"stem":299,"icon":300},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":302,"icon":303,"path":304,"stem":305,"children":306,"page":29},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[307,310,315,320,325],{"title":36,"path":308,"stem":309,"icon":39},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":311,"path":312,"stem":313,"icon":314},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":316,"path":317,"stem":318,"icon":319},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":321,"path":322,"stem":323,"icon":324},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":326,"path":327,"stem":328,"icon":329},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry","i-lucide-activity",{"title":331,"icon":332,"path":333,"stem":334,"children":335,"page":29},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[336,339,344,349,353],{"title":36,"path":337,"stem":338,"icon":39},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":340,"path":341,"stem":342,"icon":343},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":345,"path":346,"stem":347,"icon":348},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":350,"path":351,"stem":352,"icon":300},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":354,"path":355,"stem":356,"icon":107},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":358,"icon":359,"path":360,"stem":361,"children":362,"page":29},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[363,366,371,376,381,385],{"title":36,"path":364,"stem":365,"icon":39},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":367,"path":368,"stem":369,"icon":370},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":372,"path":373,"stem":374,"icon":375},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":377,"path":378,"stem":379,"icon":380},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":382,"path":383,"stem":384,"icon":359},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":386,"path":387,"stem":388,"icon":79},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":326,"icon":107,"path":390,"stem":391,"children":392,"page":29},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[393,396,401,406],{"title":36,"path":394,"stem":395,"icon":39},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":397,"path":398,"stem":399,"icon":400},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":402,"path":403,"stem":404,"icon":405},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":407,"path":408,"stem":409,"icon":79},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":411,"path":412,"stem":413,"icon":414},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":416,"path":417,"stem":418,"icon":419},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":421,"path":422,"stem":423,"children":424,"page":29},"Extend","\u002Fextend","6.extend",[425,429,434,439,444,448,452,456,460,465,470],{"title":36,"path":426,"stem":427,"icon":428},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":430,"path":431,"stem":432,"icon":433},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":435,"path":436,"stem":437,"icon":438},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":440,"path":441,"stem":442,"icon":443},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":386,"path":445,"stem":446,"icon":447},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":449,"path":450,"stem":451,"icon":428},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":453,"path":454,"stem":455,"icon":414},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":457,"path":458,"stem":459,"icon":64},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":461,"path":462,"stem":463,"icon":464},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":466,"path":467,"stem":468,"icon":469},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":471,"path":472,"stem":473,"icon":474},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":407,"path":476,"stem":477,"children":478,"page":29},"\u002Freference","7.reference",[479,484,487,492,496,501],{"title":480,"path":481,"stem":482,"icon":483},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":354,"path":485,"stem":486,"icon":107},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":488,"path":489,"stem":490,"icon":491},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":493,"path":494,"stem":495,"icon":359},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":497,"path":498,"stem":499,"icon":500},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":502,"path":503,"stem":504,"icon":414},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"id":506,"title":507,"body":508,"description":1455,"extension":1456,"links":1457,"meta":1462,"navigation":1463,"path":368,"seo":1464,"stem":369,"__hash__":1465},"docs\u002F5.use-cases\u002F4.audit\u002F02.schema.md","Audit Schema",{"type":509,"value":510,"toc":1446},"minimark",[511,523,531,1020,1024,1062,1065,1177,1195,1199,1221,1296,1300,1346,1358,1362,1380,1383,1387,1429,1442],[512,513,514,518,519,522],"p",{},[515,516,517],"code",{},"event.audit"," is a typed field on every wide event. Downstream queries filter on ",[515,520,521],{},"audit IS NOT NULL"," to materialise an audit dataset out of regular logs.",[524,525,527,530],"h2",{"id":526},"auditfields-type",[515,528,529],{},"AuditFields"," type",[532,533,534],"code-collapse",{},[535,536,541],"pre",{"className":537,"code":538,"language":539,"meta":540,"style":540},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","interface AuditFields {\n  action: string                          \u002F\u002F 'invoice.refund'\n  actor: {\n    type: 'user' | 'system' | 'api' | 'agent'\n    id: string\n    displayName?: string\n    email?: string\n    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n    model?: string\n    tools?: string[]\n    reason?: string\n    promptId?: string\n  }\n  target?: { type: string, id: string, [k: string]: unknown }\n  outcome: 'success' | 'failure' | 'denied'\n  reason?: string\n  changes?: { before?: unknown, after?: unknown, patch?: AuditPatchOp[] }\n  causationId?: string                    \u002F\u002F ID of the action that caused this one\n  correlationId?: string                  \u002F\u002F Shared by every action in one operation\n  version?: number                        \u002F\u002F Defaults to 1\n  idempotencyKey?: string                 \u002F\u002F Auto-derived; safe retries across drains\n  context?: {                             \u002F\u002F Filled by auditEnricher\n    requestId?: string\n    traceId?: string\n    ip?: string\n    userAgent?: string\n    tenantId?: string\n  }\n  signature?: string                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n  prevHash?: string                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n  hash?: string\n}\n","typescript","",[515,542,543,560,577,587,634,645,656,666,672,682,696,706,716,722,773,806,816,858,871,884,898,911,924,934,944,954,964,974,979,992,1005,1015],{"__ignoreMap":540},[544,545,548,552,556],"span",{"class":546,"line":547},"line",1,[544,549,551],{"class":550},"spNyl","interface",[544,553,555],{"class":554},"sBMFI"," AuditFields",[544,557,559],{"class":558},"sMK4o"," {\n",[544,561,563,567,570,573],{"class":546,"line":562},2,[544,564,566],{"class":565},"swJcz","  action",[544,568,569],{"class":558},":",[544,571,572],{"class":554}," string",[544,574,576],{"class":575},"sHwdD","                          \u002F\u002F 'invoice.refund'\n",[544,578,580,583,585],{"class":546,"line":579},3,[544,581,582],{"class":565},"  actor",[544,584,569],{"class":558},[544,586,559],{"class":558},[544,588,590,593,595,598,602,605,608,610,613,615,617,619,622,624,626,628,631],{"class":546,"line":589},4,[544,591,592],{"class":565},"    type",[544,594,569],{"class":558},[544,596,597],{"class":558}," '",[544,599,601],{"class":600},"sfazB","user",[544,603,604],{"class":558},"'",[544,606,607],{"class":558}," |",[544,609,597],{"class":558},[544,611,612],{"class":600},"system",[544,614,604],{"class":558},[544,616,607],{"class":558},[544,618,597],{"class":558},[544,620,621],{"class":600},"api",[544,623,604],{"class":558},[544,625,607],{"class":558},[544,627,597],{"class":558},[544,629,630],{"class":600},"agent",[544,632,633],{"class":558},"'\n",[544,635,637,640,642],{"class":546,"line":636},5,[544,638,639],{"class":565},"    id",[544,641,569],{"class":558},[544,643,644],{"class":554}," string\n",[544,646,648,651,654],{"class":546,"line":647},6,[544,649,650],{"class":565},"    displayName",[544,652,653],{"class":558},"?:",[544,655,644],{"class":554},[544,657,659,662,664],{"class":546,"line":658},7,[544,660,661],{"class":565},"    email",[544,663,653],{"class":558},[544,665,644],{"class":554},[544,667,669],{"class":546,"line":668},8,[544,670,671],{"class":575},"    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n",[544,673,675,678,680],{"class":546,"line":674},9,[544,676,677],{"class":565},"    model",[544,679,653],{"class":558},[544,681,644],{"class":554},[544,683,685,688,690,692],{"class":546,"line":684},10,[544,686,687],{"class":565},"    tools",[544,689,653],{"class":558},[544,691,572],{"class":554},[544,693,695],{"class":694},"sTEyZ","[]\n",[544,697,699,702,704],{"class":546,"line":698},11,[544,700,701],{"class":565},"    reason",[544,703,653],{"class":558},[544,705,644],{"class":554},[544,707,709,712,714],{"class":546,"line":708},12,[544,710,711],{"class":565},"    promptId",[544,713,653],{"class":558},[544,715,644],{"class":554},[544,717,719],{"class":546,"line":718},13,[544,720,721],{"class":558},"  }\n",[544,723,725,728,730,733,735,737,739,742,745,747,749,751,754,758,760,762,765,767,770],{"class":546,"line":724},14,[544,726,727],{"class":565},"  target",[544,729,653],{"class":558},[544,731,732],{"class":558}," {",[544,734,530],{"class":565},[544,736,569],{"class":558},[544,738,572],{"class":554},[544,740,741],{"class":558},",",[544,743,744],{"class":565}," id",[544,746,569],{"class":558},[544,748,572],{"class":554},[544,750,741],{"class":558},[544,752,753],{"class":694}," [",[544,755,757],{"class":756},"sHdIc","k",[544,759,569],{"class":558},[544,761,572],{"class":554},[544,763,764],{"class":694},"]",[544,766,569],{"class":558},[544,768,769],{"class":554}," unknown",[544,771,772],{"class":558}," }\n",[544,774,776,779,781,783,786,788,790,792,795,797,799,801,804],{"class":546,"line":775},15,[544,777,778],{"class":565},"  outcome",[544,780,569],{"class":558},[544,782,597],{"class":558},[544,784,785],{"class":600},"success",[544,787,604],{"class":558},[544,789,607],{"class":558},[544,791,597],{"class":558},[544,793,794],{"class":600},"failure",[544,796,604],{"class":558},[544,798,607],{"class":558},[544,800,597],{"class":558},[544,802,803],{"class":600},"denied",[544,805,633],{"class":558},[544,807,809,812,814],{"class":546,"line":808},16,[544,810,811],{"class":565},"  reason",[544,813,653],{"class":558},[544,815,644],{"class":554},[544,817,819,822,824,826,829,831,833,835,838,840,842,844,847,849,852,855],{"class":546,"line":818},17,[544,820,821],{"class":565},"  changes",[544,823,653],{"class":558},[544,825,732],{"class":558},[544,827,828],{"class":565}," before",[544,830,653],{"class":558},[544,832,769],{"class":554},[544,834,741],{"class":558},[544,836,837],{"class":565}," after",[544,839,653],{"class":558},[544,841,769],{"class":554},[544,843,741],{"class":558},[544,845,846],{"class":565}," patch",[544,848,653],{"class":558},[544,850,851],{"class":554}," AuditPatchOp",[544,853,854],{"class":694},"[] ",[544,856,857],{"class":558},"}\n",[544,859,861,864,866,868],{"class":546,"line":860},18,[544,862,863],{"class":565},"  causationId",[544,865,653],{"class":558},[544,867,572],{"class":554},[544,869,870],{"class":575},"                    \u002F\u002F ID of the action that caused this one\n",[544,872,874,877,879,881],{"class":546,"line":873},19,[544,875,876],{"class":565},"  correlationId",[544,878,653],{"class":558},[544,880,572],{"class":554},[544,882,883],{"class":575},"                  \u002F\u002F Shared by every action in one operation\n",[544,885,887,890,892,895],{"class":546,"line":886},20,[544,888,889],{"class":565},"  version",[544,891,653],{"class":558},[544,893,894],{"class":554}," number",[544,896,897],{"class":575},"                        \u002F\u002F Defaults to 1\n",[544,899,901,904,906,908],{"class":546,"line":900},21,[544,902,903],{"class":565},"  idempotencyKey",[544,905,653],{"class":558},[544,907,572],{"class":554},[544,909,910],{"class":575},"                 \u002F\u002F Auto-derived; safe retries across drains\n",[544,912,914,917,919,921],{"class":546,"line":913},22,[544,915,916],{"class":565},"  context",[544,918,653],{"class":558},[544,920,732],{"class":558},[544,922,923],{"class":575},"                             \u002F\u002F Filled by auditEnricher\n",[544,925,927,930,932],{"class":546,"line":926},23,[544,928,929],{"class":565},"    requestId",[544,931,653],{"class":558},[544,933,644],{"class":554},[544,935,937,940,942],{"class":546,"line":936},24,[544,938,939],{"class":565},"    traceId",[544,941,653],{"class":558},[544,943,644],{"class":554},[544,945,947,950,952],{"class":546,"line":946},25,[544,948,949],{"class":565},"    ip",[544,951,653],{"class":558},[544,953,644],{"class":554},[544,955,957,960,962],{"class":546,"line":956},26,[544,958,959],{"class":565},"    userAgent",[544,961,653],{"class":558},[544,963,644],{"class":554},[544,965,967,970,972],{"class":546,"line":966},27,[544,968,969],{"class":565},"    tenantId",[544,971,653],{"class":558},[544,973,644],{"class":554},[544,975,977],{"class":546,"line":976},28,[544,978,721],{"class":558},[544,980,982,985,987,989],{"class":546,"line":981},29,[544,983,984],{"class":565},"  signature",[544,986,653],{"class":558},[544,988,572],{"class":554},[544,990,991],{"class":575},"                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n",[544,993,995,998,1000,1002],{"class":546,"line":994},30,[544,996,997],{"class":565},"  prevHash",[544,999,653],{"class":558},[544,1001,572],{"class":554},[544,1003,1004],{"class":575},"                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n",[544,1006,1008,1011,1013],{"class":546,"line":1007},31,[544,1009,1010],{"class":565},"  hash",[544,1012,653],{"class":558},[544,1014,644],{"class":554},[544,1016,1018],{"class":546,"line":1017},32,[544,1019,857],{"class":558},[524,1021,1023],{"id":1022},"action-naming","Action naming",[1025,1026,1027,1035,1036,1039,1040,1043,1044,1043,1047,1050,1051,1054,1055,1058,1059,1061],"tip",{},[1028,1029,1030,1031,1034],"strong",{},"Naming convention for ",[515,1032,1033],{},"action","."," Use ",[515,1037,1038],{},"noun.verb"," (",[515,1041,1042],{},"invoice.refund",", ",[515,1045,1046],{},"user.invite",[515,1048,1049],{},"apiKey.revoke","). Past tense if the action already happened (",[515,1052,1053],{},"invoice.refunded","), present tense if ",[515,1056,1057],{},"withAudit()"," will resolve the outcome. Keep a small fixed dictionary in one file — auditors and SIEM rules query on ",[515,1060,1033],{},", so a typo is a missing alert.",[512,1063,1064],{},"A single dictionary file makes alerting straightforward:",[535,1066,1069],{"className":537,"code":1067,"filename":1068,"language":539,"meta":540,"style":540},"export const AUDIT_ACTIONS = {\n  USER_INVITE: 'user.invite',\n  USER_REMOVE: 'user.remove',\n  USER_ROLE_CHANGE: 'user.role-change',\n  INVOICE_REFUND: 'invoice.refund',\n  API_KEY_REVOKE: 'apiKey.revoke',\n} as const\n","src\u002Faudit\u002Factions.ts",[515,1070,1071,1088,1104,1120,1136,1151,1166],{"__ignoreMap":540},[544,1072,1073,1077,1080,1083,1086],{"class":546,"line":547},[544,1074,1076],{"class":1075},"s7zQu","export",[544,1078,1079],{"class":550}," const",[544,1081,1082],{"class":694}," AUDIT_ACTIONS ",[544,1084,1085],{"class":558},"=",[544,1087,559],{"class":558},[544,1089,1090,1093,1095,1097,1099,1101],{"class":546,"line":562},[544,1091,1092],{"class":565},"  USER_INVITE",[544,1094,569],{"class":558},[544,1096,597],{"class":558},[544,1098,1046],{"class":600},[544,1100,604],{"class":558},[544,1102,1103],{"class":558},",\n",[544,1105,1106,1109,1111,1113,1116,1118],{"class":546,"line":579},[544,1107,1108],{"class":565},"  USER_REMOVE",[544,1110,569],{"class":558},[544,1112,597],{"class":558},[544,1114,1115],{"class":600},"user.remove",[544,1117,604],{"class":558},[544,1119,1103],{"class":558},[544,1121,1122,1125,1127,1129,1132,1134],{"class":546,"line":589},[544,1123,1124],{"class":565},"  USER_ROLE_CHANGE",[544,1126,569],{"class":558},[544,1128,597],{"class":558},[544,1130,1131],{"class":600},"user.role-change",[544,1133,604],{"class":558},[544,1135,1103],{"class":558},[544,1137,1138,1141,1143,1145,1147,1149],{"class":546,"line":636},[544,1139,1140],{"class":565},"  INVOICE_REFUND",[544,1142,569],{"class":558},[544,1144,597],{"class":558},[544,1146,1042],{"class":600},[544,1148,604],{"class":558},[544,1150,1103],{"class":558},[544,1152,1153,1156,1158,1160,1162,1164],{"class":546,"line":647},[544,1154,1155],{"class":565},"  API_KEY_REVOKE",[544,1157,569],{"class":558},[544,1159,597],{"class":558},[544,1161,1049],{"class":600},[544,1163,604],{"class":558},[544,1165,1103],{"class":558},[544,1167,1168,1171,1174],{"class":546,"line":658},[544,1169,1170],{"class":558},"}",[544,1172,1173],{"class":1075}," as",[544,1175,1176],{"class":550}," const\n",[1025,1178,1179,1180,1187,1188,1190,1191,1194],{},"For more than a handful of actions, prefer ",[1181,1182,1184],"a",{"href":1183},"\u002Fuse-cases\u002Faudit\u002Frecording#defineauditcatalog",[515,1185,1186],{},"defineAuditCatalog"," over a plain object dictionary — same ",[515,1189,1038],{}," convention, but you get autocomplete on the action union and per-entry ",[515,1192,1193],{},"target"," type inference for free.",[524,1196,1198],{"id":1197},"actor-types","Actor types",[1200,1201,1202,1035,1205,1208,1209,1212,1213,1216,1217,1220],"warning",{},[1028,1203,1204],{},"Don't fake the actor.",[515,1206,1207],{},"actor.type: 'system'"," for cron jobs, queue workers, and background tasks; ",[515,1210,1211],{},"actor.type: 'api'"," for machine-to-machine calls authenticated by a token; ",[515,1214,1215],{},"actor.type: 'agent'"," for AI tool calls. Logging a synthetic ",[515,1218,1219],{},"'user'"," for system actions is the single fastest way to fail an audit review.",[1222,1223,1224,1239],"table",{},[1225,1226,1227],"thead",{},[1228,1229,1230,1236],"tr",{},[1231,1232,1233],"th",{},[515,1234,1235],{},"actor.type",[1231,1237,1238],{},"When to use",[1240,1241,1242,1252,1262,1272],"tbody",{},[1228,1243,1244,1249],{},[1245,1246,1247],"td",{},[515,1248,1219],{},[1245,1250,1251],{},"A human authenticated through your normal auth flow.",[1228,1253,1254,1259],{},[1245,1255,1256],{},[515,1257,1258],{},"'system'",[1245,1260,1261],{},"Cron jobs, queue workers, scheduled tasks, internal background processes.",[1228,1263,1264,1269],{},[1245,1265,1266],{},[515,1267,1268],{},"'api'",[1245,1270,1271],{},"Machine-to-machine calls from another service authenticated by a token.",[1228,1273,1274,1279],{},[1245,1275,1276],{},[515,1277,1278],{},"'agent'",[1245,1280,1281,1282,1285,1286,1043,1289,1043,1292,1295],{},"AI tool calls (combine with ",[515,1283,1284],{},"evlog\u002Fai"," fields like ",[515,1287,1288],{},"model",[515,1290,1291],{},"tools",[515,1293,1294],{},"promptId",").",[524,1297,1299],{"id":1298},"outcomes","Outcomes",[1222,1301,1302,1314],{},[1225,1303,1304],{},[1228,1305,1306,1311],{},[1231,1307,1308],{},[515,1309,1310],{},"outcome",[1231,1312,1313],{},"Meaning",[1240,1315,1316,1326,1336],{},[1228,1317,1318,1323],{},[1245,1319,1320],{},[515,1321,1322],{},"'success'",[1245,1324,1325],{},"The action completed as requested.",[1228,1327,1328,1333],{},[1245,1329,1330],{},[515,1331,1332],{},"'failure'",[1245,1334,1335],{},"The action was attempted but failed (downstream error, race condition, etc.).",[1228,1337,1338,1343],{},[1245,1339,1340],{},[515,1341,1342],{},"'denied'",[1245,1344,1345],{},"The action was rejected by an authorisation check.",[512,1347,1348,1350,1351,1353,1354,1295],{},[515,1349,1332],{}," and ",[515,1352,1342],{}," are different things — auditors care a lot about denied actions because they signal probing or misconfigured access controls. Always log denials (see ",[1181,1355,1357],{"href":1356},"\u002Fuse-cases\u002Faudit\u002Frecording#deny","Recording Events",[524,1359,1361],{"id":1360},"idempotency","Idempotency",[512,1363,1364,1367,1368,1043,1370,1043,1373,1375,1376,1379],{},[515,1365,1366],{},"idempotencyKey"," is auto-derived from a hash of ",[515,1369,1033],{},[515,1371,1372],{},"actor.id",[515,1374,1193],{},", and a coarse timestamp. The result: even if your drain retries an audit insert across a network blip, the duplicate row collapses on ",[515,1377,1378],{},"ON CONFLICT DO NOTHING",". You don't have to think about it — it's filled in for you.",[512,1381,1382],{},"Use the field as the primary key in Postgres \u002F Bigtable \u002F DynamoDB so retries stay safe by construction.",[524,1384,1386],{"id":1385},"causation-and-correlation","Causation and correlation",[1222,1388,1389,1399],{},[1225,1390,1391],{},[1228,1392,1393,1396],{},[1231,1394,1395],{},"Field",[1231,1397,1398],{},"Use case",[1240,1400,1401,1415],{},[1228,1402,1403,1408],{},[1245,1404,1405],{},[515,1406,1407],{},"correlationId",[1245,1409,1410,1411,1414],{},"Shared by every audit event that belongs to the ",[1028,1412,1413],{},"same operation"," (e.g. one HTTP request that triggers a refund + an email + a webhook).",[1228,1416,1417,1422],{},[1245,1418,1419],{},[515,1420,1421],{},"causationId",[1245,1423,1424,1425,1428],{},"The id of the previous audit event that ",[1028,1426,1427],{},"caused"," this one. Useful for reconstructing chains of cascading actions.",[512,1430,1431,1432,1434,1435,1438,1439,1441],{},"Most teams set ",[515,1433,1407],{}," to ",[515,1436,1437],{},"requestId",". ",[515,1440,1421],{}," is opt-in and only worth filling when a single user action triggers many internal audit events.",[1443,1444,1445],"style",{},"html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}",{"title":540,"searchDepth":562,"depth":562,"links":1447},[1448,1450,1451,1452,1453,1454],{"id":526,"depth":562,"text":1449},"AuditFields type",{"id":1022,"depth":562,"text":1023},{"id":1197,"depth":562,"text":1198},{"id":1298,"depth":562,"text":1299},{"id":1360,"depth":562,"text":1361},{"id":1385,"depth":562,"text":1386},"The AuditFields type, action naming conventions, actor types, idempotency, and how the schema sits inside a regular wide event.","md",[1458,1461],{"label":36,"icon":39,"to":364,"color":1459,"variant":1460},"neutral","subtle",{"label":372,"icon":375,"to":373,"color":1459,"variant":1460},{},{"title":367,"icon":370},{"title":507,"description":1455},"Rwbyzf2Yf8nNWo8NVQ6MXyOIhsi2B_H39huryFC6Idk",[1467,1469],{"title":36,"path":364,"stem":365,"description":1468,"icon":39,"children":-1},"First-class audit logs as a thin layer on top of evlog's wide events. Add tamper-evident audit trails to any app with one enricher, one drain wrapper, and one helper.",{"title":372,"path":373,"stem":374,"description":1470,"icon":375,"children":-1},"log.audit, log.audit.deny, standalone audit(), withAudit auto-instrumentation, defineAuditAction and defineAuditCatalog registries, and auditDiff change patches.",1785229774038]