[{"data":1,"prerenderedAt":1491},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-schema":525,"-use-cases-audit-schema-surround":1486},[4,30,80,128,308,440,495],{"title":5,"path":6,"stem":7,"children":8,"page":29},"Start","\u002Fstart","1.start",[9,14,19,24],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":31,"path":32,"stem":33,"children":34,"page":29},"Learn","\u002Flearn","2.learn",[35,40,45,50,55,60,65,70,75],{"title":36,"path":37,"stem":38,"icon":39},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":41,"path":42,"stem":43,"icon":44},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":46,"path":47,"stem":48,"icon":49},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":51,"path":52,"stem":53,"icon":54},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":56,"path":57,"stem":58,"icon":59},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":61,"path":62,"stem":63,"icon":64},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":66,"path":67,"stem":68,"icon":69},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":71,"path":72,"stem":73,"icon":74},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":76,"path":77,"stem":78,"icon":79},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":81,"path":82,"stem":83,"children":84,"page":29},"CLI","\u002Fcli","3.cli",[85,88,93,98,103,108,113,118,123],{"title":36,"path":86,"stem":87,"icon":44},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":89,"path":90,"stem":91,"icon":92},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":94,"path":95,"stem":96,"icon":97},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":99,"path":100,"stem":101,"icon":102},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":104,"path":105,"stem":106,"icon":107},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":109,"path":110,"stem":111,"icon":112},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":114,"path":115,"stem":116,"icon":117},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":119,"path":120,"stem":121,"icon":122},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":124,"path":125,"stem":126,"icon":127},"agents","\u002Fcli\u002Fagents","3.cli\u002F8.agents","i-lucide-bot",{"title":129,"path":130,"stem":131,"children":132,"page":29},"Integrate","\u002Fintegrate","4.integrate",[133,137,220],{"title":36,"path":134,"stem":135,"icon":136},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":138,"path":139,"stem":140,"children":141,"page":29},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[142,145,175,200],{"title":36,"path":143,"stem":144,"icon":39},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":146,"path":147,"stem":148,"children":149,"page":29},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[150,155,160,165,170],{"title":151,"path":152,"stem":153,"icon":154},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":156,"path":157,"stem":158,"icon":159},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":161,"path":162,"stem":163,"icon":164},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":166,"path":167,"stem":168,"icon":169},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":171,"path":172,"stem":173,"icon":174},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":176,"path":177,"stem":178,"children":179,"page":29},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[180,185,190,195],{"title":181,"path":182,"stem":183,"icon":184},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":186,"path":187,"stem":188,"icon":189},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":191,"path":192,"stem":193,"icon":194},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":196,"path":197,"stem":198,"icon":199},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":201,"path":202,"stem":203,"children":204,"page":29},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[205,210,215],{"title":206,"path":207,"stem":208,"icon":209},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":211,"path":212,"stem":213,"icon":214},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":216,"path":217,"stem":218,"icon":219},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":221,"path":222,"stem":223,"children":224,"page":29},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[225,229,234,239,244,249,254,259,264,269,274,279,284,289,293,298,303],{"title":36,"path":226,"stem":227,"icon":228},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":230,"path":231,"stem":232,"icon":233},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":235,"path":236,"stem":237,"icon":238},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":240,"path":241,"stem":242,"icon":243},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":245,"path":246,"stem":247,"icon":248},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":250,"path":251,"stem":252,"icon":253},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":255,"path":256,"stem":257,"icon":258},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":260,"path":261,"stem":262,"icon":263},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":265,"path":266,"stem":267,"icon":268},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":270,"path":271,"stem":272,"icon":273},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":275,"path":276,"stem":277,"icon":278},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":280,"path":281,"stem":282,"icon":283},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":285,"path":286,"stem":287,"icon":288},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":290,"path":291,"stem":292,"icon":74},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":294,"path":295,"stem":296,"icon":297},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":299,"path":300,"stem":301,"icon":302},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":304,"path":305,"stem":306,"icon":307},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":309,"path":310,"stem":311,"children":312,"page":29},"Use Cases","\u002Fuse-cases","5.use-cases",[313,316,321,350,377,409,430,435],{"title":36,"path":314,"stem":315,"icon":102},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":317,"path":318,"stem":319,"icon":320},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":322,"icon":323,"path":324,"stem":325,"children":326,"page":29},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[327,330,335,340,345],{"title":36,"path":328,"stem":329,"icon":39},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":331,"path":332,"stem":333,"icon":334},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":336,"path":337,"stem":338,"icon":339},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":341,"path":342,"stem":343,"icon":344},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":346,"path":347,"stem":348,"icon":349},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry","i-lucide-activity",{"title":351,"icon":352,"path":353,"stem":354,"children":355,"page":29},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[356,359,364,369,373],{"title":36,"path":357,"stem":358,"icon":39},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":360,"path":361,"stem":362,"icon":363},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":365,"path":366,"stem":367,"icon":368},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":370,"path":371,"stem":372,"icon":320},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":374,"path":375,"stem":376,"icon":107},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":378,"icon":379,"path":380,"stem":381,"children":382,"page":29},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[383,386,391,396,401,405],{"title":36,"path":384,"stem":385,"icon":39},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":387,"path":388,"stem":389,"icon":390},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":392,"path":393,"stem":394,"icon":395},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":397,"path":398,"stem":399,"icon":400},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":402,"path":403,"stem":404,"icon":379},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":406,"path":407,"stem":408,"icon":79},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":346,"icon":107,"path":410,"stem":411,"children":412,"page":29},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[413,416,421,426],{"title":36,"path":414,"stem":415,"icon":39},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":417,"path":418,"stem":419,"icon":420},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":422,"path":423,"stem":424,"icon":425},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":427,"path":428,"stem":429,"icon":79},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":431,"path":432,"stem":433,"icon":434},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":436,"path":437,"stem":438,"icon":439},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":441,"path":442,"stem":443,"children":444,"page":29},"Extend","\u002Fextend","6.extend",[445,449,454,459,464,468,472,476,480,485,490],{"title":36,"path":446,"stem":447,"icon":448},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":450,"path":451,"stem":452,"icon":453},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":455,"path":456,"stem":457,"icon":458},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":460,"path":461,"stem":462,"icon":463},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":406,"path":465,"stem":466,"icon":467},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":469,"path":470,"stem":471,"icon":448},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":473,"path":474,"stem":475,"icon":434},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":477,"path":478,"stem":479,"icon":64},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":481,"path":482,"stem":483,"icon":484},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":486,"path":487,"stem":488,"icon":489},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":491,"path":492,"stem":493,"icon":494},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":427,"path":496,"stem":497,"children":498,"page":29},"\u002Freference","7.reference",[499,504,507,512,516,521],{"title":500,"path":501,"stem":502,"icon":503},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":374,"path":505,"stem":506,"icon":107},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":508,"path":509,"stem":510,"icon":511},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":513,"path":514,"stem":515,"icon":379},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":517,"path":518,"stem":519,"icon":520},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":522,"path":523,"stem":524,"icon":434},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"id":526,"title":527,"body":528,"description":1475,"extension":1476,"links":1477,"meta":1482,"navigation":1483,"path":388,"seo":1484,"stem":389,"__hash__":1485},"docs\u002F5.use-cases\u002F4.audit\u002F02.schema.md","Audit Schema",{"type":529,"value":530,"toc":1466},"minimark",[531,543,551,1040,1044,1082,1085,1197,1215,1219,1241,1316,1320,1366,1378,1382,1400,1403,1407,1449,1462],[532,533,534,538,539,542],"p",{},[535,536,537],"code",{},"event.audit"," is a typed field on every wide event. Downstream queries filter on ",[535,540,541],{},"audit IS NOT NULL"," to materialise an audit dataset out of regular logs.",[544,545,547,550],"h2",{"id":546},"auditfields-type",[535,548,549],{},"AuditFields"," type",[552,553,554],"code-collapse",{},[555,556,561],"pre",{"className":557,"code":558,"language":559,"meta":560,"style":560},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","interface AuditFields {\n  action: string                          \u002F\u002F 'invoice.refund'\n  actor: {\n    type: 'user' | 'system' | 'api' | 'agent'\n    id: string\n    displayName?: string\n    email?: string\n    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n    model?: string\n    tools?: string[]\n    reason?: string\n    promptId?: string\n  }\n  target?: { type: string, id: string, [k: string]: unknown }\n  outcome: 'success' | 'failure' | 'denied'\n  reason?: string\n  changes?: { before?: unknown, after?: unknown, patch?: AuditPatchOp[] }\n  causationId?: string                    \u002F\u002F ID of the action that caused this one\n  correlationId?: string                  \u002F\u002F Shared by every action in one operation\n  version?: number                        \u002F\u002F Defaults to 1\n  idempotencyKey?: string                 \u002F\u002F Auto-derived; safe retries across drains\n  context?: {                             \u002F\u002F Filled by auditEnricher\n    requestId?: string\n    traceId?: string\n    ip?: string\n    userAgent?: string\n    tenantId?: string\n  }\n  signature?: string                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n  prevHash?: string                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n  hash?: string\n}\n","typescript","",[535,562,563,580,597,607,654,665,676,686,692,702,716,726,736,742,793,826,836,878,891,904,918,931,944,954,964,974,984,994,999,1012,1025,1035],{"__ignoreMap":560},[564,565,568,572,576],"span",{"class":566,"line":567},"line",1,[564,569,571],{"class":570},"spNyl","interface",[564,573,575],{"class":574},"sBMFI"," AuditFields",[564,577,579],{"class":578},"sMK4o"," {\n",[564,581,583,587,590,593],{"class":566,"line":582},2,[564,584,586],{"class":585},"swJcz","  action",[564,588,589],{"class":578},":",[564,591,592],{"class":574}," string",[564,594,596],{"class":595},"sHwdD","                          \u002F\u002F 'invoice.refund'\n",[564,598,600,603,605],{"class":566,"line":599},3,[564,601,602],{"class":585},"  actor",[564,604,589],{"class":578},[564,606,579],{"class":578},[564,608,610,613,615,618,622,625,628,630,633,635,637,639,642,644,646,648,651],{"class":566,"line":609},4,[564,611,612],{"class":585},"    type",[564,614,589],{"class":578},[564,616,617],{"class":578}," '",[564,619,621],{"class":620},"sfazB","user",[564,623,624],{"class":578},"'",[564,626,627],{"class":578}," |",[564,629,617],{"class":578},[564,631,632],{"class":620},"system",[564,634,624],{"class":578},[564,636,627],{"class":578},[564,638,617],{"class":578},[564,640,641],{"class":620},"api",[564,643,624],{"class":578},[564,645,627],{"class":578},[564,647,617],{"class":578},[564,649,650],{"class":620},"agent",[564,652,653],{"class":578},"'\n",[564,655,657,660,662],{"class":566,"line":656},5,[564,658,659],{"class":585},"    id",[564,661,589],{"class":578},[564,663,664],{"class":574}," string\n",[564,666,668,671,674],{"class":566,"line":667},6,[564,669,670],{"class":585},"    displayName",[564,672,673],{"class":578},"?:",[564,675,664],{"class":574},[564,677,679,682,684],{"class":566,"line":678},7,[564,680,681],{"class":585},"    email",[564,683,673],{"class":578},[564,685,664],{"class":574},[564,687,689],{"class":566,"line":688},8,[564,690,691],{"class":595},"    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n",[564,693,695,698,700],{"class":566,"line":694},9,[564,696,697],{"class":585},"    model",[564,699,673],{"class":578},[564,701,664],{"class":574},[564,703,705,708,710,712],{"class":566,"line":704},10,[564,706,707],{"class":585},"    tools",[564,709,673],{"class":578},[564,711,592],{"class":574},[564,713,715],{"class":714},"sTEyZ","[]\n",[564,717,719,722,724],{"class":566,"line":718},11,[564,720,721],{"class":585},"    reason",[564,723,673],{"class":578},[564,725,664],{"class":574},[564,727,729,732,734],{"class":566,"line":728},12,[564,730,731],{"class":585},"    promptId",[564,733,673],{"class":578},[564,735,664],{"class":574},[564,737,739],{"class":566,"line":738},13,[564,740,741],{"class":578},"  }\n",[564,743,745,748,750,753,755,757,759,762,765,767,769,771,774,778,780,782,785,787,790],{"class":566,"line":744},14,[564,746,747],{"class":585},"  target",[564,749,673],{"class":578},[564,751,752],{"class":578}," {",[564,754,550],{"class":585},[564,756,589],{"class":578},[564,758,592],{"class":574},[564,760,761],{"class":578},",",[564,763,764],{"class":585}," id",[564,766,589],{"class":578},[564,768,592],{"class":574},[564,770,761],{"class":578},[564,772,773],{"class":714}," [",[564,775,777],{"class":776},"sHdIc","k",[564,779,589],{"class":578},[564,781,592],{"class":574},[564,783,784],{"class":714},"]",[564,786,589],{"class":578},[564,788,789],{"class":574}," unknown",[564,791,792],{"class":578}," }\n",[564,794,796,799,801,803,806,808,810,812,815,817,819,821,824],{"class":566,"line":795},15,[564,797,798],{"class":585},"  outcome",[564,800,589],{"class":578},[564,802,617],{"class":578},[564,804,805],{"class":620},"success",[564,807,624],{"class":578},[564,809,627],{"class":578},[564,811,617],{"class":578},[564,813,814],{"class":620},"failure",[564,816,624],{"class":578},[564,818,627],{"class":578},[564,820,617],{"class":578},[564,822,823],{"class":620},"denied",[564,825,653],{"class":578},[564,827,829,832,834],{"class":566,"line":828},16,[564,830,831],{"class":585},"  reason",[564,833,673],{"class":578},[564,835,664],{"class":574},[564,837,839,842,844,846,849,851,853,855,858,860,862,864,867,869,872,875],{"class":566,"line":838},17,[564,840,841],{"class":585},"  changes",[564,843,673],{"class":578},[564,845,752],{"class":578},[564,847,848],{"class":585}," before",[564,850,673],{"class":578},[564,852,789],{"class":574},[564,854,761],{"class":578},[564,856,857],{"class":585}," after",[564,859,673],{"class":578},[564,861,789],{"class":574},[564,863,761],{"class":578},[564,865,866],{"class":585}," patch",[564,868,673],{"class":578},[564,870,871],{"class":574}," AuditPatchOp",[564,873,874],{"class":714},"[] ",[564,876,877],{"class":578},"}\n",[564,879,881,884,886,888],{"class":566,"line":880},18,[564,882,883],{"class":585},"  causationId",[564,885,673],{"class":578},[564,887,592],{"class":574},[564,889,890],{"class":595},"                    \u002F\u002F ID of the action that caused this one\n",[564,892,894,897,899,901],{"class":566,"line":893},19,[564,895,896],{"class":585},"  correlationId",[564,898,673],{"class":578},[564,900,592],{"class":574},[564,902,903],{"class":595},"                  \u002F\u002F Shared by every action in one operation\n",[564,905,907,910,912,915],{"class":566,"line":906},20,[564,908,909],{"class":585},"  version",[564,911,673],{"class":578},[564,913,914],{"class":574}," number",[564,916,917],{"class":595},"                        \u002F\u002F Defaults to 1\n",[564,919,921,924,926,928],{"class":566,"line":920},21,[564,922,923],{"class":585},"  idempotencyKey",[564,925,673],{"class":578},[564,927,592],{"class":574},[564,929,930],{"class":595},"                 \u002F\u002F Auto-derived; safe retries across drains\n",[564,932,934,937,939,941],{"class":566,"line":933},22,[564,935,936],{"class":585},"  context",[564,938,673],{"class":578},[564,940,752],{"class":578},[564,942,943],{"class":595},"                             \u002F\u002F Filled by auditEnricher\n",[564,945,947,950,952],{"class":566,"line":946},23,[564,948,949],{"class":585},"    requestId",[564,951,673],{"class":578},[564,953,664],{"class":574},[564,955,957,960,962],{"class":566,"line":956},24,[564,958,959],{"class":585},"    traceId",[564,961,673],{"class":578},[564,963,664],{"class":574},[564,965,967,970,972],{"class":566,"line":966},25,[564,968,969],{"class":585},"    ip",[564,971,673],{"class":578},[564,973,664],{"class":574},[564,975,977,980,982],{"class":566,"line":976},26,[564,978,979],{"class":585},"    userAgent",[564,981,673],{"class":578},[564,983,664],{"class":574},[564,985,987,990,992],{"class":566,"line":986},27,[564,988,989],{"class":585},"    tenantId",[564,991,673],{"class":578},[564,993,664],{"class":574},[564,995,997],{"class":566,"line":996},28,[564,998,741],{"class":578},[564,1000,1002,1005,1007,1009],{"class":566,"line":1001},29,[564,1003,1004],{"class":585},"  signature",[564,1006,673],{"class":578},[564,1008,592],{"class":574},[564,1010,1011],{"class":595},"                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n",[564,1013,1015,1018,1020,1022],{"class":566,"line":1014},30,[564,1016,1017],{"class":585},"  prevHash",[564,1019,673],{"class":578},[564,1021,592],{"class":574},[564,1023,1024],{"class":595},"                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n",[564,1026,1028,1031,1033],{"class":566,"line":1027},31,[564,1029,1030],{"class":585},"  hash",[564,1032,673],{"class":578},[564,1034,664],{"class":574},[564,1036,1038],{"class":566,"line":1037},32,[564,1039,877],{"class":578},[544,1041,1043],{"id":1042},"action-naming","Action naming",[1045,1046,1047,1055,1056,1059,1060,1063,1064,1063,1067,1070,1071,1074,1075,1078,1079,1081],"tip",{},[1048,1049,1050,1051,1054],"strong",{},"Naming convention for ",[535,1052,1053],{},"action","."," Use ",[535,1057,1058],{},"noun.verb"," (",[535,1061,1062],{},"invoice.refund",", ",[535,1065,1066],{},"user.invite",[535,1068,1069],{},"apiKey.revoke","). Past tense if the action already happened (",[535,1072,1073],{},"invoice.refunded","), present tense if ",[535,1076,1077],{},"withAudit()"," will resolve the outcome. Keep a small fixed dictionary in one file — auditors and SIEM rules query on ",[535,1080,1053],{},", so a typo is a missing alert.",[532,1083,1084],{},"A single dictionary file makes alerting straightforward:",[555,1086,1089],{"className":557,"code":1087,"filename":1088,"language":559,"meta":560,"style":560},"export const AUDIT_ACTIONS = {\n  USER_INVITE: 'user.invite',\n  USER_REMOVE: 'user.remove',\n  USER_ROLE_CHANGE: 'user.role-change',\n  INVOICE_REFUND: 'invoice.refund',\n  API_KEY_REVOKE: 'apiKey.revoke',\n} as const\n","src\u002Faudit\u002Factions.ts",[535,1090,1091,1108,1124,1140,1156,1171,1186],{"__ignoreMap":560},[564,1092,1093,1097,1100,1103,1106],{"class":566,"line":567},[564,1094,1096],{"class":1095},"s7zQu","export",[564,1098,1099],{"class":570}," const",[564,1101,1102],{"class":714}," AUDIT_ACTIONS ",[564,1104,1105],{"class":578},"=",[564,1107,579],{"class":578},[564,1109,1110,1113,1115,1117,1119,1121],{"class":566,"line":582},[564,1111,1112],{"class":585},"  USER_INVITE",[564,1114,589],{"class":578},[564,1116,617],{"class":578},[564,1118,1066],{"class":620},[564,1120,624],{"class":578},[564,1122,1123],{"class":578},",\n",[564,1125,1126,1129,1131,1133,1136,1138],{"class":566,"line":599},[564,1127,1128],{"class":585},"  USER_REMOVE",[564,1130,589],{"class":578},[564,1132,617],{"class":578},[564,1134,1135],{"class":620},"user.remove",[564,1137,624],{"class":578},[564,1139,1123],{"class":578},[564,1141,1142,1145,1147,1149,1152,1154],{"class":566,"line":609},[564,1143,1144],{"class":585},"  USER_ROLE_CHANGE",[564,1146,589],{"class":578},[564,1148,617],{"class":578},[564,1150,1151],{"class":620},"user.role-change",[564,1153,624],{"class":578},[564,1155,1123],{"class":578},[564,1157,1158,1161,1163,1165,1167,1169],{"class":566,"line":656},[564,1159,1160],{"class":585},"  INVOICE_REFUND",[564,1162,589],{"class":578},[564,1164,617],{"class":578},[564,1166,1062],{"class":620},[564,1168,624],{"class":578},[564,1170,1123],{"class":578},[564,1172,1173,1176,1178,1180,1182,1184],{"class":566,"line":667},[564,1174,1175],{"class":585},"  API_KEY_REVOKE",[564,1177,589],{"class":578},[564,1179,617],{"class":578},[564,1181,1069],{"class":620},[564,1183,624],{"class":578},[564,1185,1123],{"class":578},[564,1187,1188,1191,1194],{"class":566,"line":678},[564,1189,1190],{"class":578},"}",[564,1192,1193],{"class":1095}," as",[564,1195,1196],{"class":570}," const\n",[1045,1198,1199,1200,1207,1208,1210,1211,1214],{},"For more than a handful of actions, prefer ",[1201,1202,1204],"a",{"href":1203},"\u002Fuse-cases\u002Faudit\u002Frecording#defineauditcatalog",[535,1205,1206],{},"defineAuditCatalog"," over a plain object dictionary — same ",[535,1209,1058],{}," convention, but you get autocomplete on the action union and per-entry ",[535,1212,1213],{},"target"," type inference for free.",[544,1216,1218],{"id":1217},"actor-types","Actor types",[1220,1221,1222,1055,1225,1228,1229,1232,1233,1236,1237,1240],"warning",{},[1048,1223,1224],{},"Don't fake the actor.",[535,1226,1227],{},"actor.type: 'system'"," for cron jobs, queue workers, and background tasks; ",[535,1230,1231],{},"actor.type: 'api'"," for machine-to-machine calls authenticated by a token; ",[535,1234,1235],{},"actor.type: 'agent'"," for AI tool calls. Logging a synthetic ",[535,1238,1239],{},"'user'"," for system actions is the single fastest way to fail an audit review.",[1242,1243,1244,1259],"table",{},[1245,1246,1247],"thead",{},[1248,1249,1250,1256],"tr",{},[1251,1252,1253],"th",{},[535,1254,1255],{},"actor.type",[1251,1257,1258],{},"When to use",[1260,1261,1262,1272,1282,1292],"tbody",{},[1248,1263,1264,1269],{},[1265,1266,1267],"td",{},[535,1268,1239],{},[1265,1270,1271],{},"A human authenticated through your normal auth flow.",[1248,1273,1274,1279],{},[1265,1275,1276],{},[535,1277,1278],{},"'system'",[1265,1280,1281],{},"Cron jobs, queue workers, scheduled tasks, internal background processes.",[1248,1283,1284,1289],{},[1265,1285,1286],{},[535,1287,1288],{},"'api'",[1265,1290,1291],{},"Machine-to-machine calls from another service authenticated by a token.",[1248,1293,1294,1299],{},[1265,1295,1296],{},[535,1297,1298],{},"'agent'",[1265,1300,1301,1302,1305,1306,1063,1309,1063,1312,1315],{},"AI tool calls (combine with ",[535,1303,1304],{},"evlog\u002Fai"," fields like ",[535,1307,1308],{},"model",[535,1310,1311],{},"tools",[535,1313,1314],{},"promptId",").",[544,1317,1319],{"id":1318},"outcomes","Outcomes",[1242,1321,1322,1334],{},[1245,1323,1324],{},[1248,1325,1326,1331],{},[1251,1327,1328],{},[535,1329,1330],{},"outcome",[1251,1332,1333],{},"Meaning",[1260,1335,1336,1346,1356],{},[1248,1337,1338,1343],{},[1265,1339,1340],{},[535,1341,1342],{},"'success'",[1265,1344,1345],{},"The action completed as requested.",[1248,1347,1348,1353],{},[1265,1349,1350],{},[535,1351,1352],{},"'failure'",[1265,1354,1355],{},"The action was attempted but failed (downstream error, race condition, etc.).",[1248,1357,1358,1363],{},[1265,1359,1360],{},[535,1361,1362],{},"'denied'",[1265,1364,1365],{},"The action was rejected by an authorisation check.",[532,1367,1368,1370,1371,1373,1374,1315],{},[535,1369,1352],{}," and ",[535,1372,1362],{}," are different things — auditors care a lot about denied actions because they signal probing or misconfigured access controls. Always log denials (see ",[1201,1375,1377],{"href":1376},"\u002Fuse-cases\u002Faudit\u002Frecording#deny","Recording Events",[544,1379,1381],{"id":1380},"idempotency","Idempotency",[532,1383,1384,1387,1388,1063,1390,1063,1393,1395,1396,1399],{},[535,1385,1386],{},"idempotencyKey"," is auto-derived from a hash of ",[535,1389,1053],{},[535,1391,1392],{},"actor.id",[535,1394,1213],{},", and a coarse timestamp. The result: even if your drain retries an audit insert across a network blip, the duplicate row collapses on ",[535,1397,1398],{},"ON CONFLICT DO NOTHING",". You don't have to think about it — it's filled in for you.",[532,1401,1402],{},"Use the field as the primary key in Postgres \u002F Bigtable \u002F DynamoDB so retries stay safe by construction.",[544,1404,1406],{"id":1405},"causation-and-correlation","Causation and correlation",[1242,1408,1409,1419],{},[1245,1410,1411],{},[1248,1412,1413,1416],{},[1251,1414,1415],{},"Field",[1251,1417,1418],{},"Use case",[1260,1420,1421,1435],{},[1248,1422,1423,1428],{},[1265,1424,1425],{},[535,1426,1427],{},"correlationId",[1265,1429,1430,1431,1434],{},"Shared by every audit event that belongs to the ",[1048,1432,1433],{},"same operation"," (e.g. one HTTP request that triggers a refund + an email + a webhook).",[1248,1436,1437,1442],{},[1265,1438,1439],{},[535,1440,1441],{},"causationId",[1265,1443,1444,1445,1448],{},"The id of the previous audit event that ",[1048,1446,1447],{},"caused"," this one. Useful for reconstructing chains of cascading actions.",[532,1450,1451,1452,1454,1455,1458,1459,1461],{},"Most teams set ",[535,1453,1427],{}," to ",[535,1456,1457],{},"requestId",". ",[535,1460,1441],{}," is opt-in and only worth filling when a single user action triggers many internal audit events.",[1463,1464,1465],"style",{},"html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}",{"title":560,"searchDepth":582,"depth":582,"links":1467},[1468,1470,1471,1472,1473,1474],{"id":546,"depth":582,"text":1469},"AuditFields type",{"id":1042,"depth":582,"text":1043},{"id":1217,"depth":582,"text":1218},{"id":1318,"depth":582,"text":1319},{"id":1380,"depth":582,"text":1381},{"id":1405,"depth":582,"text":1406},"The AuditFields type, action naming conventions, actor types, idempotency, and how the schema sits inside a regular wide event.","md",[1478,1481],{"label":36,"icon":39,"to":384,"color":1479,"variant":1480},"neutral","subtle",{"label":392,"icon":395,"to":393,"color":1479,"variant":1480},{},{"title":387,"icon":390},{"title":527,"description":1475},"Rwbyzf2Yf8nNWo8NVQ6MXyOIhsi2B_H39huryFC6Idk",[1487,1489],{"title":36,"path":384,"stem":385,"description":1488,"icon":39,"children":-1},"First-class audit logs as a thin layer on top of evlog's wide events. Add tamper-evident audit trails to any app with one enricher, one drain wrapper, and one helper.",{"title":392,"path":393,"stem":394,"description":1490,"icon":395,"children":-1},"log.audit, log.audit.deny, standalone audit(), withAudit auto-instrumentation, defineAuditAction and defineAuditCatalog registries, and auditDiff change patches.",1785671132158]