[{"data":1,"prerenderedAt":1466},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-schema":500,"-use-cases-audit-schema-surround":1461},[4,30,80,118,283,415,470],{"title":5,"path":6,"stem":7,"children":8,"page":29},"Start","\u002Fstart","1.start",[9,14,19,24],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":31,"path":32,"stem":33,"children":34,"page":29},"Learn","\u002Flearn","2.learn",[35,40,45,50,55,60,65,70,75],{"title":36,"path":37,"stem":38,"icon":39},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":41,"path":42,"stem":43,"icon":44},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":46,"path":47,"stem":48,"icon":49},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":51,"path":52,"stem":53,"icon":54},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":56,"path":57,"stem":58,"icon":59},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":61,"path":62,"stem":63,"icon":64},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":66,"path":67,"stem":68,"icon":69},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":71,"path":72,"stem":73,"icon":74},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":76,"path":77,"stem":78,"icon":79},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":81,"path":82,"stem":83,"children":84,"page":29},"CLI","\u002Fcli","3.cli",[85,88,93,98,103,108,113],{"title":36,"path":86,"stem":87,"icon":44},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":89,"path":90,"stem":91,"icon":92},"map","\u002Fcli\u002Fmap","3.cli\u002F1.map","i-lucide-radar",{"title":94,"path":95,"stem":96,"icon":97},"Rules","\u002Fcli\u002Frules","3.cli\u002F2.rules","i-lucide-list-checks",{"title":99,"path":100,"stem":101,"icon":102},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F3.scoring","i-lucide-gauge",{"title":104,"path":105,"stem":106,"icon":107},"CI","\u002Fcli\u002Fci","3.cli\u002F4.ci","i-lucide-git-pull-request",{"title":109,"path":110,"stem":111,"icon":112},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F5.doctor","i-lucide-stethoscope",{"title":114,"path":115,"stem":116,"icon":117},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F6.telemetry","i-lucide-bar-chart-3",{"title":119,"path":120,"stem":121,"children":122,"page":29},"Integrate","\u002Fintegrate","4.integrate",[123,127,195],{"title":36,"path":124,"stem":125,"icon":126},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":128,"path":129,"stem":130,"children":131,"page":29},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[132,135,175],{"title":36,"path":133,"stem":134,"icon":39},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":136,"path":137,"stem":138,"children":139,"page":29},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[140,145,150,155,160,165,170],{"title":141,"path":142,"stem":143,"icon":144},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":146,"path":147,"stem":148,"icon":149},"OTLP","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fotlp","4.integrate\u002Fadapters\u002Fcloud\u002F02.otlp","i-simple-icons-opentelemetry",{"title":151,"path":152,"stem":153,"icon":154},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F03.posthog","i-simple-icons-posthog",{"title":156,"path":157,"stem":158,"icon":159},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F04.sentry","i-simple-icons-sentry",{"title":161,"path":162,"stem":163,"icon":164},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F05.better-stack","i-simple-icons-betterstack",{"title":166,"path":167,"stem":168,"icon":169},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F06.datadog","i-simple-icons-datadog",{"title":171,"path":172,"stem":173,"icon":174},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fhyperdx","4.integrate\u002Fadapters\u002Fcloud\u002F07.hyperdx","i-custom-hyperdx",{"title":176,"path":177,"stem":178,"children":179,"page":29},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[180,185,190],{"title":181,"path":182,"stem":183,"icon":184},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":186,"path":187,"stem":188,"icon":189},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":191,"path":192,"stem":193,"icon":194},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":196,"path":197,"stem":198,"children":199,"page":29},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[200,204,209,214,219,224,229,234,239,244,249,254,259,264,268,273,278],{"title":36,"path":201,"stem":202,"icon":203},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":205,"path":206,"stem":207,"icon":208},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":210,"path":211,"stem":212,"icon":213},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":215,"path":216,"stem":217,"icon":218},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":220,"path":221,"stem":222,"icon":223},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":225,"path":226,"stem":227,"icon":228},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":230,"path":231,"stem":232,"icon":233},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":235,"path":236,"stem":237,"icon":238},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":240,"path":241,"stem":242,"icon":243},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":245,"path":246,"stem":247,"icon":248},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":250,"path":251,"stem":252,"icon":253},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":255,"path":256,"stem":257,"icon":258},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":260,"path":261,"stem":262,"icon":263},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":265,"path":266,"stem":267,"icon":74},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":269,"path":270,"stem":271,"icon":272},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":274,"path":275,"stem":276,"icon":277},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":279,"path":280,"stem":281,"icon":282},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":284,"path":285,"stem":286,"children":287,"page":29},"Use Cases","\u002Fuse-cases","5.use-cases",[288,291,296,325,352,384,405,410],{"title":36,"path":289,"stem":290,"icon":97},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":292,"path":293,"stem":294,"icon":295},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":297,"icon":298,"path":299,"stem":300,"children":301,"page":29},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[302,305,310,315,320],{"title":36,"path":303,"stem":304,"icon":39},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":306,"path":307,"stem":308,"icon":309},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":311,"path":312,"stem":313,"icon":314},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":316,"path":317,"stem":318,"icon":319},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":321,"path":322,"stem":323,"icon":324},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry","i-lucide-activity",{"title":326,"icon":327,"path":328,"stem":329,"children":330,"page":29},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[331,334,339,344,348],{"title":36,"path":332,"stem":333,"icon":39},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":335,"path":336,"stem":337,"icon":338},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":340,"path":341,"stem":342,"icon":343},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":345,"path":346,"stem":347,"icon":295},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":349,"path":350,"stem":351,"icon":102},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":353,"icon":354,"path":355,"stem":356,"children":357,"page":29},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[358,361,366,371,376,380],{"title":36,"path":359,"stem":360,"icon":39},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":362,"path":363,"stem":364,"icon":365},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":367,"path":368,"stem":369,"icon":370},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":372,"path":373,"stem":374,"icon":375},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":377,"path":378,"stem":379,"icon":354},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":381,"path":382,"stem":383,"icon":79},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":321,"icon":102,"path":385,"stem":386,"children":387,"page":29},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[388,391,396,401],{"title":36,"path":389,"stem":390,"icon":39},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":392,"path":393,"stem":394,"icon":395},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":397,"path":398,"stem":399,"icon":400},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":402,"path":403,"stem":404,"icon":79},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":406,"path":407,"stem":408,"icon":409},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":411,"path":412,"stem":413,"icon":414},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":416,"path":417,"stem":418,"children":419,"page":29},"Extend","\u002Fextend","6.extend",[420,424,429,434,439,443,447,451,455,460,465],{"title":36,"path":421,"stem":422,"icon":423},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":425,"path":426,"stem":427,"icon":428},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":430,"path":431,"stem":432,"icon":433},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":435,"path":436,"stem":437,"icon":438},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":381,"path":440,"stem":441,"icon":442},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":444,"path":445,"stem":446,"icon":423},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":448,"path":449,"stem":450,"icon":409},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":452,"path":453,"stem":454,"icon":64},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":456,"path":457,"stem":458,"icon":459},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":461,"path":462,"stem":463,"icon":464},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":466,"path":467,"stem":468,"icon":469},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":402,"path":471,"stem":472,"children":473,"page":29},"\u002Freference","7.reference",[474,479,482,487,491,496],{"title":475,"path":476,"stem":477,"icon":478},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":349,"path":480,"stem":481,"icon":102},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":483,"path":484,"stem":485,"icon":486},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":488,"path":489,"stem":490,"icon":354},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":492,"path":493,"stem":494,"icon":495},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":497,"path":498,"stem":499,"icon":409},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"id":501,"title":502,"body":503,"description":1450,"extension":1451,"links":1452,"meta":1457,"navigation":1458,"path":363,"seo":1459,"stem":364,"__hash__":1460},"docs\u002F5.use-cases\u002F4.audit\u002F02.schema.md","Audit Schema",{"type":504,"value":505,"toc":1441},"minimark",[506,518,526,1015,1019,1057,1060,1172,1190,1194,1216,1291,1295,1341,1353,1357,1375,1378,1382,1424,1437],[507,508,509,513,514,517],"p",{},[510,511,512],"code",{},"event.audit"," is a typed field on every wide event. Downstream queries filter on ",[510,515,516],{},"audit IS NOT NULL"," to materialise an audit dataset out of regular logs.",[519,520,522,525],"h2",{"id":521},"auditfields-type",[510,523,524],{},"AuditFields"," type",[527,528,529],"code-collapse",{},[530,531,536],"pre",{"className":532,"code":533,"language":534,"meta":535,"style":535},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","interface AuditFields {\n  action: string                          \u002F\u002F 'invoice.refund'\n  actor: {\n    type: 'user' | 'system' | 'api' | 'agent'\n    id: string\n    displayName?: string\n    email?: string\n    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n    model?: string\n    tools?: string[]\n    reason?: string\n    promptId?: string\n  }\n  target?: { type: string, id: string, [k: string]: unknown }\n  outcome: 'success' | 'failure' | 'denied'\n  reason?: string\n  changes?: { before?: unknown, after?: unknown, patch?: AuditPatchOp[] }\n  causationId?: string                    \u002F\u002F ID of the action that caused this one\n  correlationId?: string                  \u002F\u002F Shared by every action in one operation\n  version?: number                        \u002F\u002F Defaults to 1\n  idempotencyKey?: string                 \u002F\u002F Auto-derived; safe retries across drains\n  context?: {                             \u002F\u002F Filled by auditEnricher\n    requestId?: string\n    traceId?: string\n    ip?: string\n    userAgent?: string\n    tenantId?: string\n  }\n  signature?: string                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n  prevHash?: string                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n  hash?: string\n}\n","typescript","",[510,537,538,555,572,582,629,640,651,661,667,677,691,701,711,717,768,801,811,853,866,879,893,906,919,929,939,949,959,969,974,987,1000,1010],{"__ignoreMap":535},[539,540,543,547,551],"span",{"class":541,"line":542},"line",1,[539,544,546],{"class":545},"spNyl","interface",[539,548,550],{"class":549},"sBMFI"," AuditFields",[539,552,554],{"class":553},"sMK4o"," {\n",[539,556,558,562,565,568],{"class":541,"line":557},2,[539,559,561],{"class":560},"swJcz","  action",[539,563,564],{"class":553},":",[539,566,567],{"class":549}," string",[539,569,571],{"class":570},"sHwdD","                          \u002F\u002F 'invoice.refund'\n",[539,573,575,578,580],{"class":541,"line":574},3,[539,576,577],{"class":560},"  actor",[539,579,564],{"class":553},[539,581,554],{"class":553},[539,583,585,588,590,593,597,600,603,605,608,610,612,614,617,619,621,623,626],{"class":541,"line":584},4,[539,586,587],{"class":560},"    type",[539,589,564],{"class":553},[539,591,592],{"class":553}," '",[539,594,596],{"class":595},"sfazB","user",[539,598,599],{"class":553},"'",[539,601,602],{"class":553}," |",[539,604,592],{"class":553},[539,606,607],{"class":595},"system",[539,609,599],{"class":553},[539,611,602],{"class":553},[539,613,592],{"class":553},[539,615,616],{"class":595},"api",[539,618,599],{"class":553},[539,620,602],{"class":553},[539,622,592],{"class":553},[539,624,625],{"class":595},"agent",[539,627,628],{"class":553},"'\n",[539,630,632,635,637],{"class":541,"line":631},5,[539,633,634],{"class":560},"    id",[539,636,564],{"class":553},[539,638,639],{"class":549}," string\n",[539,641,643,646,649],{"class":541,"line":642},6,[539,644,645],{"class":560},"    displayName",[539,647,648],{"class":553},"?:",[539,650,639],{"class":549},[539,652,654,657,659],{"class":541,"line":653},7,[539,655,656],{"class":560},"    email",[539,658,648],{"class":553},[539,660,639],{"class":549},[539,662,664],{"class":541,"line":663},8,[539,665,666],{"class":570},"    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n",[539,668,670,673,675],{"class":541,"line":669},9,[539,671,672],{"class":560},"    model",[539,674,648],{"class":553},[539,676,639],{"class":549},[539,678,680,683,685,687],{"class":541,"line":679},10,[539,681,682],{"class":560},"    tools",[539,684,648],{"class":553},[539,686,567],{"class":549},[539,688,690],{"class":689},"sTEyZ","[]\n",[539,692,694,697,699],{"class":541,"line":693},11,[539,695,696],{"class":560},"    reason",[539,698,648],{"class":553},[539,700,639],{"class":549},[539,702,704,707,709],{"class":541,"line":703},12,[539,705,706],{"class":560},"    promptId",[539,708,648],{"class":553},[539,710,639],{"class":549},[539,712,714],{"class":541,"line":713},13,[539,715,716],{"class":553},"  }\n",[539,718,720,723,725,728,730,732,734,737,740,742,744,746,749,753,755,757,760,762,765],{"class":541,"line":719},14,[539,721,722],{"class":560},"  target",[539,724,648],{"class":553},[539,726,727],{"class":553}," {",[539,729,525],{"class":560},[539,731,564],{"class":553},[539,733,567],{"class":549},[539,735,736],{"class":553},",",[539,738,739],{"class":560}," id",[539,741,564],{"class":553},[539,743,567],{"class":549},[539,745,736],{"class":553},[539,747,748],{"class":689}," [",[539,750,752],{"class":751},"sHdIc","k",[539,754,564],{"class":553},[539,756,567],{"class":549},[539,758,759],{"class":689},"]",[539,761,564],{"class":553},[539,763,764],{"class":549}," unknown",[539,766,767],{"class":553}," }\n",[539,769,771,774,776,778,781,783,785,787,790,792,794,796,799],{"class":541,"line":770},15,[539,772,773],{"class":560},"  outcome",[539,775,564],{"class":553},[539,777,592],{"class":553},[539,779,780],{"class":595},"success",[539,782,599],{"class":553},[539,784,602],{"class":553},[539,786,592],{"class":553},[539,788,789],{"class":595},"failure",[539,791,599],{"class":553},[539,793,602],{"class":553},[539,795,592],{"class":553},[539,797,798],{"class":595},"denied",[539,800,628],{"class":553},[539,802,804,807,809],{"class":541,"line":803},16,[539,805,806],{"class":560},"  reason",[539,808,648],{"class":553},[539,810,639],{"class":549},[539,812,814,817,819,821,824,826,828,830,833,835,837,839,842,844,847,850],{"class":541,"line":813},17,[539,815,816],{"class":560},"  changes",[539,818,648],{"class":553},[539,820,727],{"class":553},[539,822,823],{"class":560}," before",[539,825,648],{"class":553},[539,827,764],{"class":549},[539,829,736],{"class":553},[539,831,832],{"class":560}," after",[539,834,648],{"class":553},[539,836,764],{"class":549},[539,838,736],{"class":553},[539,840,841],{"class":560}," patch",[539,843,648],{"class":553},[539,845,846],{"class":549}," AuditPatchOp",[539,848,849],{"class":689},"[] ",[539,851,852],{"class":553},"}\n",[539,854,856,859,861,863],{"class":541,"line":855},18,[539,857,858],{"class":560},"  causationId",[539,860,648],{"class":553},[539,862,567],{"class":549},[539,864,865],{"class":570},"                    \u002F\u002F ID of the action that caused this one\n",[539,867,869,872,874,876],{"class":541,"line":868},19,[539,870,871],{"class":560},"  correlationId",[539,873,648],{"class":553},[539,875,567],{"class":549},[539,877,878],{"class":570},"                  \u002F\u002F Shared by every action in one operation\n",[539,880,882,885,887,890],{"class":541,"line":881},20,[539,883,884],{"class":560},"  version",[539,886,648],{"class":553},[539,888,889],{"class":549}," number",[539,891,892],{"class":570},"                        \u002F\u002F Defaults to 1\n",[539,894,896,899,901,903],{"class":541,"line":895},21,[539,897,898],{"class":560},"  idempotencyKey",[539,900,648],{"class":553},[539,902,567],{"class":549},[539,904,905],{"class":570},"                 \u002F\u002F Auto-derived; safe retries across drains\n",[539,907,909,912,914,916],{"class":541,"line":908},22,[539,910,911],{"class":560},"  context",[539,913,648],{"class":553},[539,915,727],{"class":553},[539,917,918],{"class":570},"                             \u002F\u002F Filled by auditEnricher\n",[539,920,922,925,927],{"class":541,"line":921},23,[539,923,924],{"class":560},"    requestId",[539,926,648],{"class":553},[539,928,639],{"class":549},[539,930,932,935,937],{"class":541,"line":931},24,[539,933,934],{"class":560},"    traceId",[539,936,648],{"class":553},[539,938,639],{"class":549},[539,940,942,945,947],{"class":541,"line":941},25,[539,943,944],{"class":560},"    ip",[539,946,648],{"class":553},[539,948,639],{"class":549},[539,950,952,955,957],{"class":541,"line":951},26,[539,953,954],{"class":560},"    userAgent",[539,956,648],{"class":553},[539,958,639],{"class":549},[539,960,962,965,967],{"class":541,"line":961},27,[539,963,964],{"class":560},"    tenantId",[539,966,648],{"class":553},[539,968,639],{"class":549},[539,970,972],{"class":541,"line":971},28,[539,973,716],{"class":553},[539,975,977,980,982,984],{"class":541,"line":976},29,[539,978,979],{"class":560},"  signature",[539,981,648],{"class":553},[539,983,567],{"class":549},[539,985,986],{"class":570},"                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n",[539,988,990,993,995,997],{"class":541,"line":989},30,[539,991,992],{"class":560},"  prevHash",[539,994,648],{"class":553},[539,996,567],{"class":549},[539,998,999],{"class":570},"                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n",[539,1001,1003,1006,1008],{"class":541,"line":1002},31,[539,1004,1005],{"class":560},"  hash",[539,1007,648],{"class":553},[539,1009,639],{"class":549},[539,1011,1013],{"class":541,"line":1012},32,[539,1014,852],{"class":553},[519,1016,1018],{"id":1017},"action-naming","Action naming",[1020,1021,1022,1030,1031,1034,1035,1038,1039,1038,1042,1045,1046,1049,1050,1053,1054,1056],"tip",{},[1023,1024,1025,1026,1029],"strong",{},"Naming convention for ",[510,1027,1028],{},"action","."," Use ",[510,1032,1033],{},"noun.verb"," (",[510,1036,1037],{},"invoice.refund",", ",[510,1040,1041],{},"user.invite",[510,1043,1044],{},"apiKey.revoke","). Past tense if the action already happened (",[510,1047,1048],{},"invoice.refunded","), present tense if ",[510,1051,1052],{},"withAudit()"," will resolve the outcome. Keep a small fixed dictionary in one file — auditors and SIEM rules query on ",[510,1055,1028],{},", so a typo is a missing alert.",[507,1058,1059],{},"A single dictionary file makes alerting straightforward:",[530,1061,1064],{"className":532,"code":1062,"filename":1063,"language":534,"meta":535,"style":535},"export const AUDIT_ACTIONS = {\n  USER_INVITE: 'user.invite',\n  USER_REMOVE: 'user.remove',\n  USER_ROLE_CHANGE: 'user.role-change',\n  INVOICE_REFUND: 'invoice.refund',\n  API_KEY_REVOKE: 'apiKey.revoke',\n} as const\n","src\u002Faudit\u002Factions.ts",[510,1065,1066,1083,1099,1115,1131,1146,1161],{"__ignoreMap":535},[539,1067,1068,1072,1075,1078,1081],{"class":541,"line":542},[539,1069,1071],{"class":1070},"s7zQu","export",[539,1073,1074],{"class":545}," const",[539,1076,1077],{"class":689}," AUDIT_ACTIONS ",[539,1079,1080],{"class":553},"=",[539,1082,554],{"class":553},[539,1084,1085,1088,1090,1092,1094,1096],{"class":541,"line":557},[539,1086,1087],{"class":560},"  USER_INVITE",[539,1089,564],{"class":553},[539,1091,592],{"class":553},[539,1093,1041],{"class":595},[539,1095,599],{"class":553},[539,1097,1098],{"class":553},",\n",[539,1100,1101,1104,1106,1108,1111,1113],{"class":541,"line":574},[539,1102,1103],{"class":560},"  USER_REMOVE",[539,1105,564],{"class":553},[539,1107,592],{"class":553},[539,1109,1110],{"class":595},"user.remove",[539,1112,599],{"class":553},[539,1114,1098],{"class":553},[539,1116,1117,1120,1122,1124,1127,1129],{"class":541,"line":584},[539,1118,1119],{"class":560},"  USER_ROLE_CHANGE",[539,1121,564],{"class":553},[539,1123,592],{"class":553},[539,1125,1126],{"class":595},"user.role-change",[539,1128,599],{"class":553},[539,1130,1098],{"class":553},[539,1132,1133,1136,1138,1140,1142,1144],{"class":541,"line":631},[539,1134,1135],{"class":560},"  INVOICE_REFUND",[539,1137,564],{"class":553},[539,1139,592],{"class":553},[539,1141,1037],{"class":595},[539,1143,599],{"class":553},[539,1145,1098],{"class":553},[539,1147,1148,1151,1153,1155,1157,1159],{"class":541,"line":642},[539,1149,1150],{"class":560},"  API_KEY_REVOKE",[539,1152,564],{"class":553},[539,1154,592],{"class":553},[539,1156,1044],{"class":595},[539,1158,599],{"class":553},[539,1160,1098],{"class":553},[539,1162,1163,1166,1169],{"class":541,"line":653},[539,1164,1165],{"class":553},"}",[539,1167,1168],{"class":1070}," as",[539,1170,1171],{"class":545}," const\n",[1020,1173,1174,1175,1182,1183,1185,1186,1189],{},"For more than a handful of actions, prefer ",[1176,1177,1179],"a",{"href":1178},"\u002Fuse-cases\u002Faudit\u002Frecording#defineauditcatalog",[510,1180,1181],{},"defineAuditCatalog"," over a plain object dictionary — same ",[510,1184,1033],{}," convention, but you get autocomplete on the action union and per-entry ",[510,1187,1188],{},"target"," type inference for free.",[519,1191,1193],{"id":1192},"actor-types","Actor types",[1195,1196,1197,1030,1200,1203,1204,1207,1208,1211,1212,1215],"warning",{},[1023,1198,1199],{},"Don't fake the actor.",[510,1201,1202],{},"actor.type: 'system'"," for cron jobs, queue workers, and background tasks; ",[510,1205,1206],{},"actor.type: 'api'"," for machine-to-machine calls authenticated by a token; ",[510,1209,1210],{},"actor.type: 'agent'"," for AI tool calls. Logging a synthetic ",[510,1213,1214],{},"'user'"," for system actions is the single fastest way to fail an audit review.",[1217,1218,1219,1234],"table",{},[1220,1221,1222],"thead",{},[1223,1224,1225,1231],"tr",{},[1226,1227,1228],"th",{},[510,1229,1230],{},"actor.type",[1226,1232,1233],{},"When to use",[1235,1236,1237,1247,1257,1267],"tbody",{},[1223,1238,1239,1244],{},[1240,1241,1242],"td",{},[510,1243,1214],{},[1240,1245,1246],{},"A human authenticated through your normal auth flow.",[1223,1248,1249,1254],{},[1240,1250,1251],{},[510,1252,1253],{},"'system'",[1240,1255,1256],{},"Cron jobs, queue workers, scheduled tasks, internal background processes.",[1223,1258,1259,1264],{},[1240,1260,1261],{},[510,1262,1263],{},"'api'",[1240,1265,1266],{},"Machine-to-machine calls from another service authenticated by a token.",[1223,1268,1269,1274],{},[1240,1270,1271],{},[510,1272,1273],{},"'agent'",[1240,1275,1276,1277,1280,1281,1038,1284,1038,1287,1290],{},"AI tool calls (combine with ",[510,1278,1279],{},"evlog\u002Fai"," fields like ",[510,1282,1283],{},"model",[510,1285,1286],{},"tools",[510,1288,1289],{},"promptId",").",[519,1292,1294],{"id":1293},"outcomes","Outcomes",[1217,1296,1297,1309],{},[1220,1298,1299],{},[1223,1300,1301,1306],{},[1226,1302,1303],{},[510,1304,1305],{},"outcome",[1226,1307,1308],{},"Meaning",[1235,1310,1311,1321,1331],{},[1223,1312,1313,1318],{},[1240,1314,1315],{},[510,1316,1317],{},"'success'",[1240,1319,1320],{},"The action completed as requested.",[1223,1322,1323,1328],{},[1240,1324,1325],{},[510,1326,1327],{},"'failure'",[1240,1329,1330],{},"The action was attempted but failed (downstream error, race condition, etc.).",[1223,1332,1333,1338],{},[1240,1334,1335],{},[510,1336,1337],{},"'denied'",[1240,1339,1340],{},"The action was rejected by an authorisation check.",[507,1342,1343,1345,1346,1348,1349,1290],{},[510,1344,1327],{}," and ",[510,1347,1337],{}," are different things — auditors care a lot about denied actions because they signal probing or misconfigured access controls. Always log denials (see ",[1176,1350,1352],{"href":1351},"\u002Fuse-cases\u002Faudit\u002Frecording#deny","Recording Events",[519,1354,1356],{"id":1355},"idempotency","Idempotency",[507,1358,1359,1362,1363,1038,1365,1038,1368,1370,1371,1374],{},[510,1360,1361],{},"idempotencyKey"," is auto-derived from a hash of ",[510,1364,1028],{},[510,1366,1367],{},"actor.id",[510,1369,1188],{},", and a coarse timestamp. The result: even if your drain retries an audit insert across a network blip, the duplicate row collapses on ",[510,1372,1373],{},"ON CONFLICT DO NOTHING",". You don't have to think about it — it's filled in for you.",[507,1376,1377],{},"Use the field as the primary key in Postgres \u002F Bigtable \u002F DynamoDB so retries stay safe by construction.",[519,1379,1381],{"id":1380},"causation-and-correlation","Causation and correlation",[1217,1383,1384,1394],{},[1220,1385,1386],{},[1223,1387,1388,1391],{},[1226,1389,1390],{},"Field",[1226,1392,1393],{},"Use case",[1235,1395,1396,1410],{},[1223,1397,1398,1403],{},[1240,1399,1400],{},[510,1401,1402],{},"correlationId",[1240,1404,1405,1406,1409],{},"Shared by every audit event that belongs to the ",[1023,1407,1408],{},"same operation"," (e.g. one HTTP request that triggers a refund + an email + a webhook).",[1223,1411,1412,1417],{},[1240,1413,1414],{},[510,1415,1416],{},"causationId",[1240,1418,1419,1420,1423],{},"The id of the previous audit event that ",[1023,1421,1422],{},"caused"," this one. Useful for reconstructing chains of cascading actions.",[507,1425,1426,1427,1429,1430,1433,1434,1436],{},"Most teams set ",[510,1428,1402],{}," to ",[510,1431,1432],{},"requestId",". ",[510,1435,1416],{}," is opt-in and only worth filling when a single user action triggers many internal audit events.",[1438,1439,1440],"style",{},"html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}",{"title":535,"searchDepth":557,"depth":557,"links":1442},[1443,1445,1446,1447,1448,1449],{"id":521,"depth":557,"text":1444},"AuditFields type",{"id":1017,"depth":557,"text":1018},{"id":1192,"depth":557,"text":1193},{"id":1293,"depth":557,"text":1294},{"id":1355,"depth":557,"text":1356},{"id":1380,"depth":557,"text":1381},"The AuditFields type, action naming conventions, actor types, idempotency, and how the schema sits inside a regular wide event.","md",[1453,1456],{"label":36,"icon":39,"to":359,"color":1454,"variant":1455},"neutral","subtle",{"label":367,"icon":370,"to":368,"color":1454,"variant":1455},{},{"title":362,"icon":365},{"title":502,"description":1450},"Rwbyzf2Yf8nNWo8NVQ6MXyOIhsi2B_H39huryFC6Idk",[1462,1464],{"title":36,"path":359,"stem":360,"description":1463,"icon":39,"children":-1},"First-class audit logs as a thin layer on top of evlog's wide events. Add tamper-evident audit trails to any app with one enricher, one drain wrapper, and one helper.",{"title":367,"path":368,"stem":369,"description":1465,"icon":370,"children":-1},"log.audit, log.audit.deny, standalone audit(), withAudit auto-instrumentation, defineAuditAction and defineAuditCatalog registries, and auditDiff change patches.",1785014783391]