[{"data":1,"prerenderedAt":1486},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-schema":520,"-use-cases-audit-schema-surround":1481},[4,30,80,123,303,435,490],{"title":5,"path":6,"stem":7,"children":8,"page":29},"Start","\u002Fstart","1.start",[9,14,19,24],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":31,"path":32,"stem":33,"children":34,"page":29},"Learn","\u002Flearn","2.learn",[35,40,45,50,55,60,65,70,75],{"title":36,"path":37,"stem":38,"icon":39},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":41,"path":42,"stem":43,"icon":44},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":46,"path":47,"stem":48,"icon":49},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":51,"path":52,"stem":53,"icon":54},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":56,"path":57,"stem":58,"icon":59},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":61,"path":62,"stem":63,"icon":64},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":66,"path":67,"stem":68,"icon":69},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":71,"path":72,"stem":73,"icon":74},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":76,"path":77,"stem":78,"icon":79},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":81,"path":82,"stem":83,"children":84,"page":29},"CLI","\u002Fcli","3.cli",[85,88,93,98,103,108,113,118],{"title":36,"path":86,"stem":87,"icon":44},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":89,"path":90,"stem":91,"icon":92},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":94,"path":95,"stem":96,"icon":97},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":99,"path":100,"stem":101,"icon":102},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":104,"path":105,"stem":106,"icon":107},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":109,"path":110,"stem":111,"icon":112},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":114,"path":115,"stem":116,"icon":117},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":119,"path":120,"stem":121,"icon":122},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":124,"path":125,"stem":126,"children":127,"page":29},"Integrate","\u002Fintegrate","4.integrate",[128,132,215],{"title":36,"path":129,"stem":130,"icon":131},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":133,"path":134,"stem":135,"children":136,"page":29},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[137,140,170,195],{"title":36,"path":138,"stem":139,"icon":39},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":141,"path":142,"stem":143,"children":144,"page":29},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[145,150,155,160,165],{"title":146,"path":147,"stem":148,"icon":149},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":151,"path":152,"stem":153,"icon":154},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":156,"path":157,"stem":158,"icon":159},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":161,"path":162,"stem":163,"icon":164},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":166,"path":167,"stem":168,"icon":169},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":171,"path":172,"stem":173,"children":174,"page":29},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[175,180,185,190],{"title":176,"path":177,"stem":178,"icon":179},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":181,"path":182,"stem":183,"icon":184},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":186,"path":187,"stem":188,"icon":189},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":191,"path":192,"stem":193,"icon":194},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":196,"path":197,"stem":198,"children":199,"page":29},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[200,205,210],{"title":201,"path":202,"stem":203,"icon":204},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":206,"path":207,"stem":208,"icon":209},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":211,"path":212,"stem":213,"icon":214},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":216,"path":217,"stem":218,"children":219,"page":29},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[220,224,229,234,239,244,249,254,259,264,269,274,279,284,288,293,298],{"title":36,"path":221,"stem":222,"icon":223},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":225,"path":226,"stem":227,"icon":228},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":230,"path":231,"stem":232,"icon":233},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":235,"path":236,"stem":237,"icon":238},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":240,"path":241,"stem":242,"icon":243},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":245,"path":246,"stem":247,"icon":248},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":250,"path":251,"stem":252,"icon":253},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":255,"path":256,"stem":257,"icon":258},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":260,"path":261,"stem":262,"icon":263},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":265,"path":266,"stem":267,"icon":268},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":270,"path":271,"stem":272,"icon":273},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":275,"path":276,"stem":277,"icon":278},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":280,"path":281,"stem":282,"icon":283},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":285,"path":286,"stem":287,"icon":74},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":289,"path":290,"stem":291,"icon":292},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":294,"path":295,"stem":296,"icon":297},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":299,"path":300,"stem":301,"icon":302},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":304,"path":305,"stem":306,"children":307,"page":29},"Use Cases","\u002Fuse-cases","5.use-cases",[308,311,316,345,372,404,425,430],{"title":36,"path":309,"stem":310,"icon":102},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":312,"path":313,"stem":314,"icon":315},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":317,"icon":318,"path":319,"stem":320,"children":321,"page":29},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[322,325,330,335,340],{"title":36,"path":323,"stem":324,"icon":39},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":326,"path":327,"stem":328,"icon":329},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":331,"path":332,"stem":333,"icon":334},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":336,"path":337,"stem":338,"icon":339},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":341,"path":342,"stem":343,"icon":344},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry","i-lucide-activity",{"title":346,"icon":347,"path":348,"stem":349,"children":350,"page":29},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[351,354,359,364,368],{"title":36,"path":352,"stem":353,"icon":39},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":355,"path":356,"stem":357,"icon":358},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":360,"path":361,"stem":362,"icon":363},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":365,"path":366,"stem":367,"icon":315},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":369,"path":370,"stem":371,"icon":107},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":373,"icon":374,"path":375,"stem":376,"children":377,"page":29},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[378,381,386,391,396,400],{"title":36,"path":379,"stem":380,"icon":39},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":382,"path":383,"stem":384,"icon":385},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":387,"path":388,"stem":389,"icon":390},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":392,"path":393,"stem":394,"icon":395},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":397,"path":398,"stem":399,"icon":374},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":401,"path":402,"stem":403,"icon":79},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":341,"icon":107,"path":405,"stem":406,"children":407,"page":29},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[408,411,416,421],{"title":36,"path":409,"stem":410,"icon":39},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":412,"path":413,"stem":414,"icon":415},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":417,"path":418,"stem":419,"icon":420},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":422,"path":423,"stem":424,"icon":79},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":426,"path":427,"stem":428,"icon":429},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":431,"path":432,"stem":433,"icon":434},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":436,"path":437,"stem":438,"children":439,"page":29},"Extend","\u002Fextend","6.extend",[440,444,449,454,459,463,467,471,475,480,485],{"title":36,"path":441,"stem":442,"icon":443},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":445,"path":446,"stem":447,"icon":448},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":450,"path":451,"stem":452,"icon":453},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":455,"path":456,"stem":457,"icon":458},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":401,"path":460,"stem":461,"icon":462},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":464,"path":465,"stem":466,"icon":443},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":468,"path":469,"stem":470,"icon":429},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":472,"path":473,"stem":474,"icon":64},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":476,"path":477,"stem":478,"icon":479},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":481,"path":482,"stem":483,"icon":484},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":486,"path":487,"stem":488,"icon":489},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":422,"path":491,"stem":492,"children":493,"page":29},"\u002Freference","7.reference",[494,499,502,507,511,516],{"title":495,"path":496,"stem":497,"icon":498},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":369,"path":500,"stem":501,"icon":107},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":503,"path":504,"stem":505,"icon":506},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":508,"path":509,"stem":510,"icon":374},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":512,"path":513,"stem":514,"icon":515},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":517,"path":518,"stem":519,"icon":429},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"id":521,"title":522,"body":523,"description":1470,"extension":1471,"links":1472,"meta":1477,"navigation":1478,"path":383,"seo":1479,"stem":384,"__hash__":1480},"docs\u002F5.use-cases\u002F4.audit\u002F02.schema.md","Audit Schema",{"type":524,"value":525,"toc":1461},"minimark",[526,538,546,1035,1039,1077,1080,1192,1210,1214,1236,1311,1315,1361,1373,1377,1395,1398,1402,1444,1457],[527,528,529,533,534,537],"p",{},[530,531,532],"code",{},"event.audit"," is a typed field on every wide event. Downstream queries filter on ",[530,535,536],{},"audit IS NOT NULL"," to materialise an audit dataset out of regular logs.",[539,540,542,545],"h2",{"id":541},"auditfields-type",[530,543,544],{},"AuditFields"," type",[547,548,549],"code-collapse",{},[550,551,556],"pre",{"className":552,"code":553,"language":554,"meta":555,"style":555},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","interface AuditFields {\n  action: string                          \u002F\u002F 'invoice.refund'\n  actor: {\n    type: 'user' | 'system' | 'api' | 'agent'\n    id: string\n    displayName?: string\n    email?: string\n    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n    model?: string\n    tools?: string[]\n    reason?: string\n    promptId?: string\n  }\n  target?: { type: string, id: string, [k: string]: unknown }\n  outcome: 'success' | 'failure' | 'denied'\n  reason?: string\n  changes?: { before?: unknown, after?: unknown, patch?: AuditPatchOp[] }\n  causationId?: string                    \u002F\u002F ID of the action that caused this one\n  correlationId?: string                  \u002F\u002F Shared by every action in one operation\n  version?: number                        \u002F\u002F Defaults to 1\n  idempotencyKey?: string                 \u002F\u002F Auto-derived; safe retries across drains\n  context?: {                             \u002F\u002F Filled by auditEnricher\n    requestId?: string\n    traceId?: string\n    ip?: string\n    userAgent?: string\n    tenantId?: string\n  }\n  signature?: string                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n  prevHash?: string                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n  hash?: string\n}\n","typescript","",[530,557,558,575,592,602,649,660,671,681,687,697,711,721,731,737,788,821,831,873,886,899,913,926,939,949,959,969,979,989,994,1007,1020,1030],{"__ignoreMap":555},[559,560,563,567,571],"span",{"class":561,"line":562},"line",1,[559,564,566],{"class":565},"spNyl","interface",[559,568,570],{"class":569},"sBMFI"," AuditFields",[559,572,574],{"class":573},"sMK4o"," {\n",[559,576,578,582,585,588],{"class":561,"line":577},2,[559,579,581],{"class":580},"swJcz","  action",[559,583,584],{"class":573},":",[559,586,587],{"class":569}," string",[559,589,591],{"class":590},"sHwdD","                          \u002F\u002F 'invoice.refund'\n",[559,593,595,598,600],{"class":561,"line":594},3,[559,596,597],{"class":580},"  actor",[559,599,584],{"class":573},[559,601,574],{"class":573},[559,603,605,608,610,613,617,620,623,625,628,630,632,634,637,639,641,643,646],{"class":561,"line":604},4,[559,606,607],{"class":580},"    type",[559,609,584],{"class":573},[559,611,612],{"class":573}," '",[559,614,616],{"class":615},"sfazB","user",[559,618,619],{"class":573},"'",[559,621,622],{"class":573}," |",[559,624,612],{"class":573},[559,626,627],{"class":615},"system",[559,629,619],{"class":573},[559,631,622],{"class":573},[559,633,612],{"class":573},[559,635,636],{"class":615},"api",[559,638,619],{"class":573},[559,640,622],{"class":573},[559,642,612],{"class":573},[559,644,645],{"class":615},"agent",[559,647,648],{"class":573},"'\n",[559,650,652,655,657],{"class":561,"line":651},5,[559,653,654],{"class":580},"    id",[559,656,584],{"class":573},[559,658,659],{"class":569}," string\n",[559,661,663,666,669],{"class":561,"line":662},6,[559,664,665],{"class":580},"    displayName",[559,667,668],{"class":573},"?:",[559,670,659],{"class":569},[559,672,674,677,679],{"class":561,"line":673},7,[559,675,676],{"class":580},"    email",[559,678,668],{"class":573},[559,680,659],{"class":569},[559,682,684],{"class":561,"line":683},8,[559,685,686],{"class":590},"    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n",[559,688,690,693,695],{"class":561,"line":689},9,[559,691,692],{"class":580},"    model",[559,694,668],{"class":573},[559,696,659],{"class":569},[559,698,700,703,705,707],{"class":561,"line":699},10,[559,701,702],{"class":580},"    tools",[559,704,668],{"class":573},[559,706,587],{"class":569},[559,708,710],{"class":709},"sTEyZ","[]\n",[559,712,714,717,719],{"class":561,"line":713},11,[559,715,716],{"class":580},"    reason",[559,718,668],{"class":573},[559,720,659],{"class":569},[559,722,724,727,729],{"class":561,"line":723},12,[559,725,726],{"class":580},"    promptId",[559,728,668],{"class":573},[559,730,659],{"class":569},[559,732,734],{"class":561,"line":733},13,[559,735,736],{"class":573},"  }\n",[559,738,740,743,745,748,750,752,754,757,760,762,764,766,769,773,775,777,780,782,785],{"class":561,"line":739},14,[559,741,742],{"class":580},"  target",[559,744,668],{"class":573},[559,746,747],{"class":573}," {",[559,749,545],{"class":580},[559,751,584],{"class":573},[559,753,587],{"class":569},[559,755,756],{"class":573},",",[559,758,759],{"class":580}," id",[559,761,584],{"class":573},[559,763,587],{"class":569},[559,765,756],{"class":573},[559,767,768],{"class":709}," [",[559,770,772],{"class":771},"sHdIc","k",[559,774,584],{"class":573},[559,776,587],{"class":569},[559,778,779],{"class":709},"]",[559,781,584],{"class":573},[559,783,784],{"class":569}," unknown",[559,786,787],{"class":573}," }\n",[559,789,791,794,796,798,801,803,805,807,810,812,814,816,819],{"class":561,"line":790},15,[559,792,793],{"class":580},"  outcome",[559,795,584],{"class":573},[559,797,612],{"class":573},[559,799,800],{"class":615},"success",[559,802,619],{"class":573},[559,804,622],{"class":573},[559,806,612],{"class":573},[559,808,809],{"class":615},"failure",[559,811,619],{"class":573},[559,813,622],{"class":573},[559,815,612],{"class":573},[559,817,818],{"class":615},"denied",[559,820,648],{"class":573},[559,822,824,827,829],{"class":561,"line":823},16,[559,825,826],{"class":580},"  reason",[559,828,668],{"class":573},[559,830,659],{"class":569},[559,832,834,837,839,841,844,846,848,850,853,855,857,859,862,864,867,870],{"class":561,"line":833},17,[559,835,836],{"class":580},"  changes",[559,838,668],{"class":573},[559,840,747],{"class":573},[559,842,843],{"class":580}," before",[559,845,668],{"class":573},[559,847,784],{"class":569},[559,849,756],{"class":573},[559,851,852],{"class":580}," after",[559,854,668],{"class":573},[559,856,784],{"class":569},[559,858,756],{"class":573},[559,860,861],{"class":580}," patch",[559,863,668],{"class":573},[559,865,866],{"class":569}," AuditPatchOp",[559,868,869],{"class":709},"[] ",[559,871,872],{"class":573},"}\n",[559,874,876,879,881,883],{"class":561,"line":875},18,[559,877,878],{"class":580},"  causationId",[559,880,668],{"class":573},[559,882,587],{"class":569},[559,884,885],{"class":590},"                    \u002F\u002F ID of the action that caused this one\n",[559,887,889,892,894,896],{"class":561,"line":888},19,[559,890,891],{"class":580},"  correlationId",[559,893,668],{"class":573},[559,895,587],{"class":569},[559,897,898],{"class":590},"                  \u002F\u002F Shared by every action in one operation\n",[559,900,902,905,907,910],{"class":561,"line":901},20,[559,903,904],{"class":580},"  version",[559,906,668],{"class":573},[559,908,909],{"class":569}," number",[559,911,912],{"class":590},"                        \u002F\u002F Defaults to 1\n",[559,914,916,919,921,923],{"class":561,"line":915},21,[559,917,918],{"class":580},"  idempotencyKey",[559,920,668],{"class":573},[559,922,587],{"class":569},[559,924,925],{"class":590},"                 \u002F\u002F Auto-derived; safe retries across drains\n",[559,927,929,932,934,936],{"class":561,"line":928},22,[559,930,931],{"class":580},"  context",[559,933,668],{"class":573},[559,935,747],{"class":573},[559,937,938],{"class":590},"                             \u002F\u002F Filled by auditEnricher\n",[559,940,942,945,947],{"class":561,"line":941},23,[559,943,944],{"class":580},"    requestId",[559,946,668],{"class":573},[559,948,659],{"class":569},[559,950,952,955,957],{"class":561,"line":951},24,[559,953,954],{"class":580},"    traceId",[559,956,668],{"class":573},[559,958,659],{"class":569},[559,960,962,965,967],{"class":561,"line":961},25,[559,963,964],{"class":580},"    ip",[559,966,668],{"class":573},[559,968,659],{"class":569},[559,970,972,975,977],{"class":561,"line":971},26,[559,973,974],{"class":580},"    userAgent",[559,976,668],{"class":573},[559,978,659],{"class":569},[559,980,982,985,987],{"class":561,"line":981},27,[559,983,984],{"class":580},"    tenantId",[559,986,668],{"class":573},[559,988,659],{"class":569},[559,990,992],{"class":561,"line":991},28,[559,993,736],{"class":573},[559,995,997,1000,1002,1004],{"class":561,"line":996},29,[559,998,999],{"class":580},"  signature",[559,1001,668],{"class":573},[559,1003,587],{"class":569},[559,1005,1006],{"class":590},"                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n",[559,1008,1010,1013,1015,1017],{"class":561,"line":1009},30,[559,1011,1012],{"class":580},"  prevHash",[559,1014,668],{"class":573},[559,1016,587],{"class":569},[559,1018,1019],{"class":590},"                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n",[559,1021,1023,1026,1028],{"class":561,"line":1022},31,[559,1024,1025],{"class":580},"  hash",[559,1027,668],{"class":573},[559,1029,659],{"class":569},[559,1031,1033],{"class":561,"line":1032},32,[559,1034,872],{"class":573},[539,1036,1038],{"id":1037},"action-naming","Action naming",[1040,1041,1042,1050,1051,1054,1055,1058,1059,1058,1062,1065,1066,1069,1070,1073,1074,1076],"tip",{},[1043,1044,1045,1046,1049],"strong",{},"Naming convention for ",[530,1047,1048],{},"action","."," Use ",[530,1052,1053],{},"noun.verb"," (",[530,1056,1057],{},"invoice.refund",", ",[530,1060,1061],{},"user.invite",[530,1063,1064],{},"apiKey.revoke","). Past tense if the action already happened (",[530,1067,1068],{},"invoice.refunded","), present tense if ",[530,1071,1072],{},"withAudit()"," will resolve the outcome. Keep a small fixed dictionary in one file — auditors and SIEM rules query on ",[530,1075,1048],{},", so a typo is a missing alert.",[527,1078,1079],{},"A single dictionary file makes alerting straightforward:",[550,1081,1084],{"className":552,"code":1082,"filename":1083,"language":554,"meta":555,"style":555},"export const AUDIT_ACTIONS = {\n  USER_INVITE: 'user.invite',\n  USER_REMOVE: 'user.remove',\n  USER_ROLE_CHANGE: 'user.role-change',\n  INVOICE_REFUND: 'invoice.refund',\n  API_KEY_REVOKE: 'apiKey.revoke',\n} as const\n","src\u002Faudit\u002Factions.ts",[530,1085,1086,1103,1119,1135,1151,1166,1181],{"__ignoreMap":555},[559,1087,1088,1092,1095,1098,1101],{"class":561,"line":562},[559,1089,1091],{"class":1090},"s7zQu","export",[559,1093,1094],{"class":565}," const",[559,1096,1097],{"class":709}," AUDIT_ACTIONS ",[559,1099,1100],{"class":573},"=",[559,1102,574],{"class":573},[559,1104,1105,1108,1110,1112,1114,1116],{"class":561,"line":577},[559,1106,1107],{"class":580},"  USER_INVITE",[559,1109,584],{"class":573},[559,1111,612],{"class":573},[559,1113,1061],{"class":615},[559,1115,619],{"class":573},[559,1117,1118],{"class":573},",\n",[559,1120,1121,1124,1126,1128,1131,1133],{"class":561,"line":594},[559,1122,1123],{"class":580},"  USER_REMOVE",[559,1125,584],{"class":573},[559,1127,612],{"class":573},[559,1129,1130],{"class":615},"user.remove",[559,1132,619],{"class":573},[559,1134,1118],{"class":573},[559,1136,1137,1140,1142,1144,1147,1149],{"class":561,"line":604},[559,1138,1139],{"class":580},"  USER_ROLE_CHANGE",[559,1141,584],{"class":573},[559,1143,612],{"class":573},[559,1145,1146],{"class":615},"user.role-change",[559,1148,619],{"class":573},[559,1150,1118],{"class":573},[559,1152,1153,1156,1158,1160,1162,1164],{"class":561,"line":651},[559,1154,1155],{"class":580},"  INVOICE_REFUND",[559,1157,584],{"class":573},[559,1159,612],{"class":573},[559,1161,1057],{"class":615},[559,1163,619],{"class":573},[559,1165,1118],{"class":573},[559,1167,1168,1171,1173,1175,1177,1179],{"class":561,"line":662},[559,1169,1170],{"class":580},"  API_KEY_REVOKE",[559,1172,584],{"class":573},[559,1174,612],{"class":573},[559,1176,1064],{"class":615},[559,1178,619],{"class":573},[559,1180,1118],{"class":573},[559,1182,1183,1186,1189],{"class":561,"line":673},[559,1184,1185],{"class":573},"}",[559,1187,1188],{"class":1090}," as",[559,1190,1191],{"class":565}," const\n",[1040,1193,1194,1195,1202,1203,1205,1206,1209],{},"For more than a handful of actions, prefer ",[1196,1197,1199],"a",{"href":1198},"\u002Fuse-cases\u002Faudit\u002Frecording#defineauditcatalog",[530,1200,1201],{},"defineAuditCatalog"," over a plain object dictionary — same ",[530,1204,1053],{}," convention, but you get autocomplete on the action union and per-entry ",[530,1207,1208],{},"target"," type inference for free.",[539,1211,1213],{"id":1212},"actor-types","Actor types",[1215,1216,1217,1050,1220,1223,1224,1227,1228,1231,1232,1235],"warning",{},[1043,1218,1219],{},"Don't fake the actor.",[530,1221,1222],{},"actor.type: 'system'"," for cron jobs, queue workers, and background tasks; ",[530,1225,1226],{},"actor.type: 'api'"," for machine-to-machine calls authenticated by a token; ",[530,1229,1230],{},"actor.type: 'agent'"," for AI tool calls. Logging a synthetic ",[530,1233,1234],{},"'user'"," for system actions is the single fastest way to fail an audit review.",[1237,1238,1239,1254],"table",{},[1240,1241,1242],"thead",{},[1243,1244,1245,1251],"tr",{},[1246,1247,1248],"th",{},[530,1249,1250],{},"actor.type",[1246,1252,1253],{},"When to use",[1255,1256,1257,1267,1277,1287],"tbody",{},[1243,1258,1259,1264],{},[1260,1261,1262],"td",{},[530,1263,1234],{},[1260,1265,1266],{},"A human authenticated through your normal auth flow.",[1243,1268,1269,1274],{},[1260,1270,1271],{},[530,1272,1273],{},"'system'",[1260,1275,1276],{},"Cron jobs, queue workers, scheduled tasks, internal background processes.",[1243,1278,1279,1284],{},[1260,1280,1281],{},[530,1282,1283],{},"'api'",[1260,1285,1286],{},"Machine-to-machine calls from another service authenticated by a token.",[1243,1288,1289,1294],{},[1260,1290,1291],{},[530,1292,1293],{},"'agent'",[1260,1295,1296,1297,1300,1301,1058,1304,1058,1307,1310],{},"AI tool calls (combine with ",[530,1298,1299],{},"evlog\u002Fai"," fields like ",[530,1302,1303],{},"model",[530,1305,1306],{},"tools",[530,1308,1309],{},"promptId",").",[539,1312,1314],{"id":1313},"outcomes","Outcomes",[1237,1316,1317,1329],{},[1240,1318,1319],{},[1243,1320,1321,1326],{},[1246,1322,1323],{},[530,1324,1325],{},"outcome",[1246,1327,1328],{},"Meaning",[1255,1330,1331,1341,1351],{},[1243,1332,1333,1338],{},[1260,1334,1335],{},[530,1336,1337],{},"'success'",[1260,1339,1340],{},"The action completed as requested.",[1243,1342,1343,1348],{},[1260,1344,1345],{},[530,1346,1347],{},"'failure'",[1260,1349,1350],{},"The action was attempted but failed (downstream error, race condition, etc.).",[1243,1352,1353,1358],{},[1260,1354,1355],{},[530,1356,1357],{},"'denied'",[1260,1359,1360],{},"The action was rejected by an authorisation check.",[527,1362,1363,1365,1366,1368,1369,1310],{},[530,1364,1347],{}," and ",[530,1367,1357],{}," are different things — auditors care a lot about denied actions because they signal probing or misconfigured access controls. Always log denials (see ",[1196,1370,1372],{"href":1371},"\u002Fuse-cases\u002Faudit\u002Frecording#deny","Recording Events",[539,1374,1376],{"id":1375},"idempotency","Idempotency",[527,1378,1379,1382,1383,1058,1385,1058,1388,1390,1391,1394],{},[530,1380,1381],{},"idempotencyKey"," is auto-derived from a hash of ",[530,1384,1048],{},[530,1386,1387],{},"actor.id",[530,1389,1208],{},", and a coarse timestamp. The result: even if your drain retries an audit insert across a network blip, the duplicate row collapses on ",[530,1392,1393],{},"ON CONFLICT DO NOTHING",". You don't have to think about it — it's filled in for you.",[527,1396,1397],{},"Use the field as the primary key in Postgres \u002F Bigtable \u002F DynamoDB so retries stay safe by construction.",[539,1399,1401],{"id":1400},"causation-and-correlation","Causation and correlation",[1237,1403,1404,1414],{},[1240,1405,1406],{},[1243,1407,1408,1411],{},[1246,1409,1410],{},"Field",[1246,1412,1413],{},"Use case",[1255,1415,1416,1430],{},[1243,1417,1418,1423],{},[1260,1419,1420],{},[530,1421,1422],{},"correlationId",[1260,1424,1425,1426,1429],{},"Shared by every audit event that belongs to the ",[1043,1427,1428],{},"same operation"," (e.g. one HTTP request that triggers a refund + an email + a webhook).",[1243,1431,1432,1437],{},[1260,1433,1434],{},[530,1435,1436],{},"causationId",[1260,1438,1439,1440,1443],{},"The id of the previous audit event that ",[1043,1441,1442],{},"caused"," this one. Useful for reconstructing chains of cascading actions.",[527,1445,1446,1447,1449,1450,1453,1454,1456],{},"Most teams set ",[530,1448,1422],{}," to ",[530,1451,1452],{},"requestId",". ",[530,1455,1436],{}," is opt-in and only worth filling when a single user action triggers many internal audit events.",[1458,1459,1460],"style",{},"html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}",{"title":555,"searchDepth":577,"depth":577,"links":1462},[1463,1465,1466,1467,1468,1469],{"id":541,"depth":577,"text":1464},"AuditFields type",{"id":1037,"depth":577,"text":1038},{"id":1212,"depth":577,"text":1213},{"id":1313,"depth":577,"text":1314},{"id":1375,"depth":577,"text":1376},{"id":1400,"depth":577,"text":1401},"The AuditFields type, action naming conventions, actor types, idempotency, and how the schema sits inside a regular wide event.","md",[1473,1476],{"label":36,"icon":39,"to":379,"color":1474,"variant":1475},"neutral","subtle",{"label":387,"icon":390,"to":388,"color":1474,"variant":1475},{},{"title":382,"icon":385},{"title":522,"description":1470},"Rwbyzf2Yf8nNWo8NVQ6MXyOIhsi2B_H39huryFC6Idk",[1482,1484],{"title":36,"path":379,"stem":380,"description":1483,"icon":39,"children":-1},"First-class audit logs as a thin layer on top of evlog's wide events. Add tamper-evident audit trails to any app with one enricher, one drain wrapper, and one helper.",{"title":387,"path":388,"stem":389,"description":1485,"icon":390,"children":-1},"log.audit, log.audit.deny, standalone audit(), withAudit auto-instrumentation, defineAuditAction and defineAuditCatalog registries, and auditDiff change patches.",1785665724894]