[{"data":1,"prerenderedAt":1481},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-schema":515,"-use-cases-audit-schema-surround":1476},[4,30,80,123,298,430,485],{"title":5,"path":6,"stem":7,"children":8,"page":29},"Start","\u002Fstart","1.start",[9,14,19,24],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":31,"path":32,"stem":33,"children":34,"page":29},"Learn","\u002Flearn","2.learn",[35,40,45,50,55,60,65,70,75],{"title":36,"path":37,"stem":38,"icon":39},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":41,"path":42,"stem":43,"icon":44},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":46,"path":47,"stem":48,"icon":49},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":51,"path":52,"stem":53,"icon":54},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":56,"path":57,"stem":58,"icon":59},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":61,"path":62,"stem":63,"icon":64},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":66,"path":67,"stem":68,"icon":69},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":71,"path":72,"stem":73,"icon":74},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":76,"path":77,"stem":78,"icon":79},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":81,"path":82,"stem":83,"children":84,"page":29},"CLI","\u002Fcli","3.cli",[85,88,93,98,103,108,113,118],{"title":36,"path":86,"stem":87,"icon":44},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":89,"path":90,"stem":91,"icon":92},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":94,"path":95,"stem":96,"icon":97},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":99,"path":100,"stem":101,"icon":102},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":104,"path":105,"stem":106,"icon":107},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":109,"path":110,"stem":111,"icon":112},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":114,"path":115,"stem":116,"icon":117},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":119,"path":120,"stem":121,"icon":122},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":124,"path":125,"stem":126,"children":127,"page":29},"Integrate","\u002Fintegrate","4.integrate",[128,132,210],{"title":36,"path":129,"stem":130,"icon":131},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":133,"path":134,"stem":135,"children":136,"page":29},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[137,140,180,190],{"title":36,"path":138,"stem":139,"icon":39},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":141,"path":142,"stem":143,"children":144,"page":29},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[145,150,155,160,165,170,175],{"title":146,"path":147,"stem":148,"icon":149},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":151,"path":152,"stem":153,"icon":154},"OTLP","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fotlp","4.integrate\u002Fadapters\u002Fcloud\u002F02.otlp","i-simple-icons-opentelemetry",{"title":156,"path":157,"stem":158,"icon":159},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F03.posthog","i-simple-icons-posthog",{"title":161,"path":162,"stem":163,"icon":164},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F04.sentry","i-simple-icons-sentry",{"title":166,"path":167,"stem":168,"icon":169},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F05.better-stack","i-simple-icons-betterstack",{"title":171,"path":172,"stem":173,"icon":174},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F06.datadog","i-simple-icons-datadog",{"title":176,"path":177,"stem":178,"icon":179},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fhyperdx","4.integrate\u002Fadapters\u002Fcloud\u002F07.hyperdx","i-custom-hyperdx",{"title":181,"path":182,"stem":183,"children":184,"page":29},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[185],{"title":186,"path":187,"stem":188,"icon":189},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":191,"path":192,"stem":193,"children":194,"page":29},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[195,200,205],{"title":196,"path":197,"stem":198,"icon":199},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":201,"path":202,"stem":203,"icon":204},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":206,"path":207,"stem":208,"icon":209},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":211,"path":212,"stem":213,"children":214,"page":29},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[215,219,224,229,234,239,244,249,254,259,264,269,274,279,283,288,293],{"title":36,"path":216,"stem":217,"icon":218},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":220,"path":221,"stem":222,"icon":223},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":225,"path":226,"stem":227,"icon":228},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":230,"path":231,"stem":232,"icon":233},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":235,"path":236,"stem":237,"icon":238},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":240,"path":241,"stem":242,"icon":243},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":245,"path":246,"stem":247,"icon":248},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":250,"path":251,"stem":252,"icon":253},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":255,"path":256,"stem":257,"icon":258},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":260,"path":261,"stem":262,"icon":263},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":265,"path":266,"stem":267,"icon":268},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":270,"path":271,"stem":272,"icon":273},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":275,"path":276,"stem":277,"icon":278},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":280,"path":281,"stem":282,"icon":74},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":284,"path":285,"stem":286,"icon":287},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":289,"path":290,"stem":291,"icon":292},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":294,"path":295,"stem":296,"icon":297},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":299,"path":300,"stem":301,"children":302,"page":29},"Use Cases","\u002Fuse-cases","5.use-cases",[303,306,311,340,367,399,420,425],{"title":36,"path":304,"stem":305,"icon":102},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":307,"path":308,"stem":309,"icon":310},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":312,"icon":313,"path":314,"stem":315,"children":316,"page":29},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[317,320,325,330,335],{"title":36,"path":318,"stem":319,"icon":39},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":321,"path":322,"stem":323,"icon":324},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":326,"path":327,"stem":328,"icon":329},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":331,"path":332,"stem":333,"icon":334},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":336,"path":337,"stem":338,"icon":339},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry","i-lucide-activity",{"title":341,"icon":342,"path":343,"stem":344,"children":345,"page":29},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[346,349,354,359,363],{"title":36,"path":347,"stem":348,"icon":39},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":350,"path":351,"stem":352,"icon":353},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":355,"path":356,"stem":357,"icon":358},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":360,"path":361,"stem":362,"icon":310},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":364,"path":365,"stem":366,"icon":107},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":368,"icon":369,"path":370,"stem":371,"children":372,"page":29},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[373,376,381,386,391,395],{"title":36,"path":374,"stem":375,"icon":39},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":377,"path":378,"stem":379,"icon":380},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":382,"path":383,"stem":384,"icon":385},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":387,"path":388,"stem":389,"icon":390},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":392,"path":393,"stem":394,"icon":369},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":396,"path":397,"stem":398,"icon":79},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":336,"icon":107,"path":400,"stem":401,"children":402,"page":29},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[403,406,411,416],{"title":36,"path":404,"stem":405,"icon":39},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":407,"path":408,"stem":409,"icon":410},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":412,"path":413,"stem":414,"icon":415},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":417,"path":418,"stem":419,"icon":79},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":421,"path":422,"stem":423,"icon":424},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":426,"path":427,"stem":428,"icon":429},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":431,"path":432,"stem":433,"children":434,"page":29},"Extend","\u002Fextend","6.extend",[435,439,444,449,454,458,462,466,470,475,480],{"title":36,"path":436,"stem":437,"icon":438},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":440,"path":441,"stem":442,"icon":443},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":445,"path":446,"stem":447,"icon":448},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":450,"path":451,"stem":452,"icon":453},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":396,"path":455,"stem":456,"icon":457},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":459,"path":460,"stem":461,"icon":438},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":463,"path":464,"stem":465,"icon":424},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":467,"path":468,"stem":469,"icon":64},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":471,"path":472,"stem":473,"icon":474},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":476,"path":477,"stem":478,"icon":479},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":481,"path":482,"stem":483,"icon":484},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":417,"path":486,"stem":487,"children":488,"page":29},"\u002Freference","7.reference",[489,494,497,502,506,511],{"title":490,"path":491,"stem":492,"icon":493},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":364,"path":495,"stem":496,"icon":107},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":498,"path":499,"stem":500,"icon":501},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":503,"path":504,"stem":505,"icon":369},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":507,"path":508,"stem":509,"icon":510},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":512,"path":513,"stem":514,"icon":424},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"id":516,"title":517,"body":518,"description":1465,"extension":1466,"links":1467,"meta":1472,"navigation":1473,"path":378,"seo":1474,"stem":379,"__hash__":1475},"docs\u002F5.use-cases\u002F4.audit\u002F02.schema.md","Audit Schema",{"type":519,"value":520,"toc":1456},"minimark",[521,533,541,1030,1034,1072,1075,1187,1205,1209,1231,1306,1310,1356,1368,1372,1390,1393,1397,1439,1452],[522,523,524,528,529,532],"p",{},[525,526,527],"code",{},"event.audit"," is a typed field on every wide event. Downstream queries filter on ",[525,530,531],{},"audit IS NOT NULL"," to materialise an audit dataset out of regular logs.",[534,535,537,540],"h2",{"id":536},"auditfields-type",[525,538,539],{},"AuditFields"," type",[542,543,544],"code-collapse",{},[545,546,551],"pre",{"className":547,"code":548,"language":549,"meta":550,"style":550},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","interface AuditFields {\n  action: string                          \u002F\u002F 'invoice.refund'\n  actor: {\n    type: 'user' | 'system' | 'api' | 'agent'\n    id: string\n    displayName?: string\n    email?: string\n    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n    model?: string\n    tools?: string[]\n    reason?: string\n    promptId?: string\n  }\n  target?: { type: string, id: string, [k: string]: unknown }\n  outcome: 'success' | 'failure' | 'denied'\n  reason?: string\n  changes?: { before?: unknown, after?: unknown, patch?: AuditPatchOp[] }\n  causationId?: string                    \u002F\u002F ID of the action that caused this one\n  correlationId?: string                  \u002F\u002F Shared by every action in one operation\n  version?: number                        \u002F\u002F Defaults to 1\n  idempotencyKey?: string                 \u002F\u002F Auto-derived; safe retries across drains\n  context?: {                             \u002F\u002F Filled by auditEnricher\n    requestId?: string\n    traceId?: string\n    ip?: string\n    userAgent?: string\n    tenantId?: string\n  }\n  signature?: string                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n  prevHash?: string                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n  hash?: string\n}\n","typescript","",[525,552,553,570,587,597,644,655,666,676,682,692,706,716,726,732,783,816,826,868,881,894,908,921,934,944,954,964,974,984,989,1002,1015,1025],{"__ignoreMap":550},[554,555,558,562,566],"span",{"class":556,"line":557},"line",1,[554,559,561],{"class":560},"spNyl","interface",[554,563,565],{"class":564},"sBMFI"," AuditFields",[554,567,569],{"class":568},"sMK4o"," {\n",[554,571,573,577,580,583],{"class":556,"line":572},2,[554,574,576],{"class":575},"swJcz","  action",[554,578,579],{"class":568},":",[554,581,582],{"class":564}," string",[554,584,586],{"class":585},"sHwdD","                          \u002F\u002F 'invoice.refund'\n",[554,588,590,593,595],{"class":556,"line":589},3,[554,591,592],{"class":575},"  actor",[554,594,579],{"class":568},[554,596,569],{"class":568},[554,598,600,603,605,608,612,615,618,620,623,625,627,629,632,634,636,638,641],{"class":556,"line":599},4,[554,601,602],{"class":575},"    type",[554,604,579],{"class":568},[554,606,607],{"class":568}," '",[554,609,611],{"class":610},"sfazB","user",[554,613,614],{"class":568},"'",[554,616,617],{"class":568}," |",[554,619,607],{"class":568},[554,621,622],{"class":610},"system",[554,624,614],{"class":568},[554,626,617],{"class":568},[554,628,607],{"class":568},[554,630,631],{"class":610},"api",[554,633,614],{"class":568},[554,635,617],{"class":568},[554,637,607],{"class":568},[554,639,640],{"class":610},"agent",[554,642,643],{"class":568},"'\n",[554,645,647,650,652],{"class":556,"line":646},5,[554,648,649],{"class":575},"    id",[554,651,579],{"class":568},[554,653,654],{"class":564}," string\n",[554,656,658,661,664],{"class":556,"line":657},6,[554,659,660],{"class":575},"    displayName",[554,662,663],{"class":568},"?:",[554,665,654],{"class":564},[554,667,669,672,674],{"class":556,"line":668},7,[554,670,671],{"class":575},"    email",[554,673,663],{"class":568},[554,675,654],{"class":564},[554,677,679],{"class":556,"line":678},8,[554,680,681],{"class":585},"    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n",[554,683,685,688,690],{"class":556,"line":684},9,[554,686,687],{"class":575},"    model",[554,689,663],{"class":568},[554,691,654],{"class":564},[554,693,695,698,700,702],{"class":556,"line":694},10,[554,696,697],{"class":575},"    tools",[554,699,663],{"class":568},[554,701,582],{"class":564},[554,703,705],{"class":704},"sTEyZ","[]\n",[554,707,709,712,714],{"class":556,"line":708},11,[554,710,711],{"class":575},"    reason",[554,713,663],{"class":568},[554,715,654],{"class":564},[554,717,719,722,724],{"class":556,"line":718},12,[554,720,721],{"class":575},"    promptId",[554,723,663],{"class":568},[554,725,654],{"class":564},[554,727,729],{"class":556,"line":728},13,[554,730,731],{"class":568},"  }\n",[554,733,735,738,740,743,745,747,749,752,755,757,759,761,764,768,770,772,775,777,780],{"class":556,"line":734},14,[554,736,737],{"class":575},"  target",[554,739,663],{"class":568},[554,741,742],{"class":568}," {",[554,744,540],{"class":575},[554,746,579],{"class":568},[554,748,582],{"class":564},[554,750,751],{"class":568},",",[554,753,754],{"class":575}," id",[554,756,579],{"class":568},[554,758,582],{"class":564},[554,760,751],{"class":568},[554,762,763],{"class":704}," [",[554,765,767],{"class":766},"sHdIc","k",[554,769,579],{"class":568},[554,771,582],{"class":564},[554,773,774],{"class":704},"]",[554,776,579],{"class":568},[554,778,779],{"class":564}," unknown",[554,781,782],{"class":568}," }\n",[554,784,786,789,791,793,796,798,800,802,805,807,809,811,814],{"class":556,"line":785},15,[554,787,788],{"class":575},"  outcome",[554,790,579],{"class":568},[554,792,607],{"class":568},[554,794,795],{"class":610},"success",[554,797,614],{"class":568},[554,799,617],{"class":568},[554,801,607],{"class":568},[554,803,804],{"class":610},"failure",[554,806,614],{"class":568},[554,808,617],{"class":568},[554,810,607],{"class":568},[554,812,813],{"class":610},"denied",[554,815,643],{"class":568},[554,817,819,822,824],{"class":556,"line":818},16,[554,820,821],{"class":575},"  reason",[554,823,663],{"class":568},[554,825,654],{"class":564},[554,827,829,832,834,836,839,841,843,845,848,850,852,854,857,859,862,865],{"class":556,"line":828},17,[554,830,831],{"class":575},"  changes",[554,833,663],{"class":568},[554,835,742],{"class":568},[554,837,838],{"class":575}," before",[554,840,663],{"class":568},[554,842,779],{"class":564},[554,844,751],{"class":568},[554,846,847],{"class":575}," after",[554,849,663],{"class":568},[554,851,779],{"class":564},[554,853,751],{"class":568},[554,855,856],{"class":575}," patch",[554,858,663],{"class":568},[554,860,861],{"class":564}," AuditPatchOp",[554,863,864],{"class":704},"[] ",[554,866,867],{"class":568},"}\n",[554,869,871,874,876,878],{"class":556,"line":870},18,[554,872,873],{"class":575},"  causationId",[554,875,663],{"class":568},[554,877,582],{"class":564},[554,879,880],{"class":585},"                    \u002F\u002F ID of the action that caused this one\n",[554,882,884,887,889,891],{"class":556,"line":883},19,[554,885,886],{"class":575},"  correlationId",[554,888,663],{"class":568},[554,890,582],{"class":564},[554,892,893],{"class":585},"                  \u002F\u002F Shared by every action in one operation\n",[554,895,897,900,902,905],{"class":556,"line":896},20,[554,898,899],{"class":575},"  version",[554,901,663],{"class":568},[554,903,904],{"class":564}," number",[554,906,907],{"class":585},"                        \u002F\u002F Defaults to 1\n",[554,909,911,914,916,918],{"class":556,"line":910},21,[554,912,913],{"class":575},"  idempotencyKey",[554,915,663],{"class":568},[554,917,582],{"class":564},[554,919,920],{"class":585},"                 \u002F\u002F Auto-derived; safe retries across drains\n",[554,922,924,927,929,931],{"class":556,"line":923},22,[554,925,926],{"class":575},"  context",[554,928,663],{"class":568},[554,930,742],{"class":568},[554,932,933],{"class":585},"                             \u002F\u002F Filled by auditEnricher\n",[554,935,937,940,942],{"class":556,"line":936},23,[554,938,939],{"class":575},"    requestId",[554,941,663],{"class":568},[554,943,654],{"class":564},[554,945,947,950,952],{"class":556,"line":946},24,[554,948,949],{"class":575},"    traceId",[554,951,663],{"class":568},[554,953,654],{"class":564},[554,955,957,960,962],{"class":556,"line":956},25,[554,958,959],{"class":575},"    ip",[554,961,663],{"class":568},[554,963,654],{"class":564},[554,965,967,970,972],{"class":556,"line":966},26,[554,968,969],{"class":575},"    userAgent",[554,971,663],{"class":568},[554,973,654],{"class":564},[554,975,977,980,982],{"class":556,"line":976},27,[554,978,979],{"class":575},"    tenantId",[554,981,663],{"class":568},[554,983,654],{"class":564},[554,985,987],{"class":556,"line":986},28,[554,988,731],{"class":568},[554,990,992,995,997,999],{"class":556,"line":991},29,[554,993,994],{"class":575},"  signature",[554,996,663],{"class":568},[554,998,582],{"class":564},[554,1000,1001],{"class":585},"                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n",[554,1003,1005,1008,1010,1012],{"class":556,"line":1004},30,[554,1006,1007],{"class":575},"  prevHash",[554,1009,663],{"class":568},[554,1011,582],{"class":564},[554,1013,1014],{"class":585},"                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n",[554,1016,1018,1021,1023],{"class":556,"line":1017},31,[554,1019,1020],{"class":575},"  hash",[554,1022,663],{"class":568},[554,1024,654],{"class":564},[554,1026,1028],{"class":556,"line":1027},32,[554,1029,867],{"class":568},[534,1031,1033],{"id":1032},"action-naming","Action naming",[1035,1036,1037,1045,1046,1049,1050,1053,1054,1053,1057,1060,1061,1064,1065,1068,1069,1071],"tip",{},[1038,1039,1040,1041,1044],"strong",{},"Naming convention for ",[525,1042,1043],{},"action","."," Use ",[525,1047,1048],{},"noun.verb"," (",[525,1051,1052],{},"invoice.refund",", ",[525,1055,1056],{},"user.invite",[525,1058,1059],{},"apiKey.revoke","). Past tense if the action already happened (",[525,1062,1063],{},"invoice.refunded","), present tense if ",[525,1066,1067],{},"withAudit()"," will resolve the outcome. Keep a small fixed dictionary in one file — auditors and SIEM rules query on ",[525,1070,1043],{},", so a typo is a missing alert.",[522,1073,1074],{},"A single dictionary file makes alerting straightforward:",[545,1076,1079],{"className":547,"code":1077,"filename":1078,"language":549,"meta":550,"style":550},"export const AUDIT_ACTIONS = {\n  USER_INVITE: 'user.invite',\n  USER_REMOVE: 'user.remove',\n  USER_ROLE_CHANGE: 'user.role-change',\n  INVOICE_REFUND: 'invoice.refund',\n  API_KEY_REVOKE: 'apiKey.revoke',\n} as const\n","src\u002Faudit\u002Factions.ts",[525,1080,1081,1098,1114,1130,1146,1161,1176],{"__ignoreMap":550},[554,1082,1083,1087,1090,1093,1096],{"class":556,"line":557},[554,1084,1086],{"class":1085},"s7zQu","export",[554,1088,1089],{"class":560}," const",[554,1091,1092],{"class":704}," AUDIT_ACTIONS ",[554,1094,1095],{"class":568},"=",[554,1097,569],{"class":568},[554,1099,1100,1103,1105,1107,1109,1111],{"class":556,"line":572},[554,1101,1102],{"class":575},"  USER_INVITE",[554,1104,579],{"class":568},[554,1106,607],{"class":568},[554,1108,1056],{"class":610},[554,1110,614],{"class":568},[554,1112,1113],{"class":568},",\n",[554,1115,1116,1119,1121,1123,1126,1128],{"class":556,"line":589},[554,1117,1118],{"class":575},"  USER_REMOVE",[554,1120,579],{"class":568},[554,1122,607],{"class":568},[554,1124,1125],{"class":610},"user.remove",[554,1127,614],{"class":568},[554,1129,1113],{"class":568},[554,1131,1132,1135,1137,1139,1142,1144],{"class":556,"line":599},[554,1133,1134],{"class":575},"  USER_ROLE_CHANGE",[554,1136,579],{"class":568},[554,1138,607],{"class":568},[554,1140,1141],{"class":610},"user.role-change",[554,1143,614],{"class":568},[554,1145,1113],{"class":568},[554,1147,1148,1151,1153,1155,1157,1159],{"class":556,"line":646},[554,1149,1150],{"class":575},"  INVOICE_REFUND",[554,1152,579],{"class":568},[554,1154,607],{"class":568},[554,1156,1052],{"class":610},[554,1158,614],{"class":568},[554,1160,1113],{"class":568},[554,1162,1163,1166,1168,1170,1172,1174],{"class":556,"line":657},[554,1164,1165],{"class":575},"  API_KEY_REVOKE",[554,1167,579],{"class":568},[554,1169,607],{"class":568},[554,1171,1059],{"class":610},[554,1173,614],{"class":568},[554,1175,1113],{"class":568},[554,1177,1178,1181,1184],{"class":556,"line":668},[554,1179,1180],{"class":568},"}",[554,1182,1183],{"class":1085}," as",[554,1185,1186],{"class":560}," const\n",[1035,1188,1189,1190,1197,1198,1200,1201,1204],{},"For more than a handful of actions, prefer ",[1191,1192,1194],"a",{"href":1193},"\u002Fuse-cases\u002Faudit\u002Frecording#defineauditcatalog",[525,1195,1196],{},"defineAuditCatalog"," over a plain object dictionary — same ",[525,1199,1048],{}," convention, but you get autocomplete on the action union and per-entry ",[525,1202,1203],{},"target"," type inference for free.",[534,1206,1208],{"id":1207},"actor-types","Actor types",[1210,1211,1212,1045,1215,1218,1219,1222,1223,1226,1227,1230],"warning",{},[1038,1213,1214],{},"Don't fake the actor.",[525,1216,1217],{},"actor.type: 'system'"," for cron jobs, queue workers, and background tasks; ",[525,1220,1221],{},"actor.type: 'api'"," for machine-to-machine calls authenticated by a token; ",[525,1224,1225],{},"actor.type: 'agent'"," for AI tool calls. Logging a synthetic ",[525,1228,1229],{},"'user'"," for system actions is the single fastest way to fail an audit review.",[1232,1233,1234,1249],"table",{},[1235,1236,1237],"thead",{},[1238,1239,1240,1246],"tr",{},[1241,1242,1243],"th",{},[525,1244,1245],{},"actor.type",[1241,1247,1248],{},"When to use",[1250,1251,1252,1262,1272,1282],"tbody",{},[1238,1253,1254,1259],{},[1255,1256,1257],"td",{},[525,1258,1229],{},[1255,1260,1261],{},"A human authenticated through your normal auth flow.",[1238,1263,1264,1269],{},[1255,1265,1266],{},[525,1267,1268],{},"'system'",[1255,1270,1271],{},"Cron jobs, queue workers, scheduled tasks, internal background processes.",[1238,1273,1274,1279],{},[1255,1275,1276],{},[525,1277,1278],{},"'api'",[1255,1280,1281],{},"Machine-to-machine calls from another service authenticated by a token.",[1238,1283,1284,1289],{},[1255,1285,1286],{},[525,1287,1288],{},"'agent'",[1255,1290,1291,1292,1295,1296,1053,1299,1053,1302,1305],{},"AI tool calls (combine with ",[525,1293,1294],{},"evlog\u002Fai"," fields like ",[525,1297,1298],{},"model",[525,1300,1301],{},"tools",[525,1303,1304],{},"promptId",").",[534,1307,1309],{"id":1308},"outcomes","Outcomes",[1232,1311,1312,1324],{},[1235,1313,1314],{},[1238,1315,1316,1321],{},[1241,1317,1318],{},[525,1319,1320],{},"outcome",[1241,1322,1323],{},"Meaning",[1250,1325,1326,1336,1346],{},[1238,1327,1328,1333],{},[1255,1329,1330],{},[525,1331,1332],{},"'success'",[1255,1334,1335],{},"The action completed as requested.",[1238,1337,1338,1343],{},[1255,1339,1340],{},[525,1341,1342],{},"'failure'",[1255,1344,1345],{},"The action was attempted but failed (downstream error, race condition, etc.).",[1238,1347,1348,1353],{},[1255,1349,1350],{},[525,1351,1352],{},"'denied'",[1255,1354,1355],{},"The action was rejected by an authorisation check.",[522,1357,1358,1360,1361,1363,1364,1305],{},[525,1359,1342],{}," and ",[525,1362,1352],{}," are different things — auditors care a lot about denied actions because they signal probing or misconfigured access controls. Always log denials (see ",[1191,1365,1367],{"href":1366},"\u002Fuse-cases\u002Faudit\u002Frecording#deny","Recording Events",[534,1369,1371],{"id":1370},"idempotency","Idempotency",[522,1373,1374,1377,1378,1053,1380,1053,1383,1385,1386,1389],{},[525,1375,1376],{},"idempotencyKey"," is auto-derived from a hash of ",[525,1379,1043],{},[525,1381,1382],{},"actor.id",[525,1384,1203],{},", and a coarse timestamp. The result: even if your drain retries an audit insert across a network blip, the duplicate row collapses on ",[525,1387,1388],{},"ON CONFLICT DO NOTHING",". You don't have to think about it — it's filled in for you.",[522,1391,1392],{},"Use the field as the primary key in Postgres \u002F Bigtable \u002F DynamoDB so retries stay safe by construction.",[534,1394,1396],{"id":1395},"causation-and-correlation","Causation and correlation",[1232,1398,1399,1409],{},[1235,1400,1401],{},[1238,1402,1403,1406],{},[1241,1404,1405],{},"Field",[1241,1407,1408],{},"Use case",[1250,1410,1411,1425],{},[1238,1412,1413,1418],{},[1255,1414,1415],{},[525,1416,1417],{},"correlationId",[1255,1419,1420,1421,1424],{},"Shared by every audit event that belongs to the ",[1038,1422,1423],{},"same operation"," (e.g. one HTTP request that triggers a refund + an email + a webhook).",[1238,1426,1427,1432],{},[1255,1428,1429],{},[525,1430,1431],{},"causationId",[1255,1433,1434,1435,1438],{},"The id of the previous audit event that ",[1038,1436,1437],{},"caused"," this one. Useful for reconstructing chains of cascading actions.",[522,1440,1441,1442,1444,1445,1448,1449,1451],{},"Most teams set ",[525,1443,1417],{}," to ",[525,1446,1447],{},"requestId",". ",[525,1450,1431],{}," is opt-in and only worth filling when a single user action triggers many internal audit events.",[1453,1454,1455],"style",{},"html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}",{"title":550,"searchDepth":572,"depth":572,"links":1457},[1458,1460,1461,1462,1463,1464],{"id":536,"depth":572,"text":1459},"AuditFields type",{"id":1032,"depth":572,"text":1033},{"id":1207,"depth":572,"text":1208},{"id":1308,"depth":572,"text":1309},{"id":1370,"depth":572,"text":1371},{"id":1395,"depth":572,"text":1396},"The AuditFields type, action naming conventions, actor types, idempotency, and how the schema sits inside a regular wide event.","md",[1468,1471],{"label":36,"icon":39,"to":374,"color":1469,"variant":1470},"neutral","subtle",{"label":382,"icon":385,"to":383,"color":1469,"variant":1470},{},{"title":377,"icon":380},{"title":517,"description":1465},"Rwbyzf2Yf8nNWo8NVQ6MXyOIhsi2B_H39huryFC6Idk",[1477,1479],{"title":36,"path":374,"stem":375,"description":1478,"icon":39,"children":-1},"First-class audit logs as a thin layer on top of evlog's wide events. Add tamper-evident audit trails to any app with one enricher, one drain wrapper, and one helper.",{"title":382,"path":383,"stem":384,"description":1480,"icon":385,"children":-1},"log.audit, log.audit.deny, standalone audit(), withAudit auto-instrumentation, defineAuditAction and defineAuditCatalog registries, and auditDiff change patches.",1785610606768]