[{"data":1,"prerenderedAt":1416},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-pipeline":528,"-use-cases-audit-pipeline-surround":1411},[4,29,76,122,304,435,496],{"title":5,"path":6,"stem":7,"children":8,"page":28},"Start","\u002Fstart","1.start",[9,13,18,23],{"title":10,"path":11,"stem":12},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction",{"title":14,"path":15,"stem":16,"icon":17},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":19,"path":20,"stem":21,"icon":22},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":24,"path":25,"stem":26,"icon":27},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":30,"path":31,"stem":32,"children":33,"page":28},"Learn","\u002Flearn","2.learn",[34,38,43,48,53,58,62,67,72],{"title":35,"path":36,"stem":37},"Learn evlog","\u002Flearn\u002Foverview","2.learn\u002F0.overview",{"title":39,"path":40,"stem":41,"icon":42},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":44,"path":45,"stem":46,"icon":47},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":49,"path":50,"stem":51,"icon":52},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":54,"path":55,"stem":56,"icon":57},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":59,"path":60,"stem":61},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling",{"title":63,"path":64,"stem":65,"icon":66},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":68,"path":69,"stem":70,"icon":71},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":73,"path":74,"stem":75},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs",{"title":77,"path":78,"stem":79,"children":80,"page":28},"CLI","\u002Fcli","3.cli",[81,85,90,95,99,103,108,113,118],{"title":82,"path":83,"stem":84},"evlog CLI","\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":86,"path":87,"stem":88,"icon":89},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":91,"path":92,"stem":93,"icon":94},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":96,"path":97,"stem":98},"Map rules","\u002Fcli\u002Frules","3.cli\u002F3.rules",{"title":100,"path":101,"stem":102},"Map scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring",{"title":104,"path":105,"stem":106,"icon":107},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":109,"path":110,"stem":111,"icon":112},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":114,"path":115,"stem":116,"icon":117},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":119,"path":120,"stem":121},"evlog agents","\u002Fcli\u002Fagents","3.cli\u002F8.agents",{"title":123,"path":124,"stem":125,"children":126,"page":28},"Integrate","\u002Fintegrate","4.integrate",[127,132,216],{"title":128,"path":129,"stem":130,"icon":131},"Overview","\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":133,"path":134,"stem":135,"children":136,"page":28},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[137,141,171,196],{"title":128,"path":138,"stem":139,"icon":140},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview","i-lucide-list",{"title":142,"path":143,"stem":144,"children":145,"page":28},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[146,151,156,161,166],{"title":147,"path":148,"stem":149,"icon":150},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":152,"path":153,"stem":154,"icon":155},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":157,"path":158,"stem":159,"icon":160},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":162,"path":163,"stem":164,"icon":165},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":167,"path":168,"stem":169,"icon":170},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":172,"path":173,"stem":174,"children":175,"page":28},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[176,181,186,191],{"title":177,"path":178,"stem":179,"icon":180},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":182,"path":183,"stem":184,"icon":185},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":187,"path":188,"stem":189,"icon":190},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":192,"path":193,"stem":194,"icon":195},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":197,"path":198,"stem":199,"children":200,"page":28},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[201,206,211],{"title":202,"path":203,"stem":204,"icon":205},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":207,"path":208,"stem":209,"icon":210},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":212,"path":213,"stem":214,"icon":215},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":217,"path":218,"stem":219,"children":220,"page":28},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[221,225,230,235,240,245,250,255,260,265,270,275,280,285,289,294,299],{"title":128,"path":222,"stem":223,"icon":224},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":226,"path":227,"stem":228,"icon":229},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":231,"path":232,"stem":233,"icon":234},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":236,"path":237,"stem":238,"icon":239},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":241,"path":242,"stem":243,"icon":244},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":246,"path":247,"stem":248,"icon":249},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":251,"path":252,"stem":253,"icon":254},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":256,"path":257,"stem":258,"icon":259},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":261,"path":262,"stem":263,"icon":264},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":266,"path":267,"stem":268,"icon":269},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":271,"path":272,"stem":273,"icon":274},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":276,"path":277,"stem":278,"icon":279},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":281,"path":282,"stem":283,"icon":284},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":286,"path":287,"stem":288,"icon":71},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":290,"path":291,"stem":292,"icon":293},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":295,"path":296,"stem":297,"icon":298},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":300,"path":301,"stem":302,"icon":303},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":305,"path":306,"stem":307,"children":308,"page":28},"Use Cases","\u002Fuse-cases","5.use-cases",[309,312,317,346,374,407,427,431],{"title":305,"path":310,"stem":311},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":313,"path":314,"stem":315,"icon":316},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":318,"icon":319,"path":320,"stem":321,"children":322,"page":28},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[323,326,331,336,341],{"title":128,"path":324,"stem":325,"icon":140},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":327,"path":328,"stem":329,"icon":330},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":332,"path":333,"stem":334,"icon":335},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":337,"path":338,"stem":339,"icon":340},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":342,"path":343,"stem":344,"icon":345},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry","i-lucide-activity",{"title":347,"icon":348,"path":349,"stem":350,"children":351,"page":28},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[352,355,360,365,369],{"title":128,"path":353,"stem":354,"icon":140},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":356,"path":357,"stem":358,"icon":359},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":361,"path":362,"stem":363,"icon":364},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":366,"path":367,"stem":368,"icon":316},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":370,"path":371,"stem":372,"icon":373},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance","i-lucide-gauge",{"title":375,"icon":376,"path":377,"stem":378,"children":379,"page":28},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[380,383,388,393,398,402],{"title":128,"path":381,"stem":382,"icon":140},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":384,"path":385,"stem":386,"icon":387},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":389,"path":390,"stem":391,"icon":392},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":394,"path":395,"stem":396,"icon":397},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":399,"path":400,"stem":401,"icon":376},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":403,"path":404,"stem":405,"icon":406},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes","i-lucide-book-open",{"title":342,"icon":373,"path":408,"stem":409,"children":410,"page":28},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[411,414,419,423],{"title":128,"path":412,"stem":413,"icon":140},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":415,"path":416,"stem":417,"icon":418},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":420,"path":421,"stem":422},"Telemetry Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest",{"title":424,"path":425,"stem":426,"icon":406},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":428,"path":429,"stem":430},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers",{"title":432,"path":433,"stem":434},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve",{"title":436,"path":437,"stem":438,"children":439,"page":28},"Extend","\u002Fextend","6.extend",[440,444,449,454,458,463,467,471,476,481,486,491],{"title":128,"path":441,"stem":442,"icon":443},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":445,"path":446,"stem":447,"icon":448},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":450,"path":451,"stem":452,"icon":453},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":455,"path":456,"stem":457,"icon":448},"Diagnostics channel","\u002Fextend\u002Fdiagnostics-channel","6.extend\u002F11.diagnostics-channel",{"title":459,"path":460,"stem":461,"icon":462},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":403,"path":464,"stem":465,"icon":466},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":468,"path":469,"stem":470},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":472,"path":473,"stem":474,"icon":475},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers","i-lucide-sparkles",{"title":477,"path":478,"stem":479,"icon":480},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling","i-lucide-filter",{"title":482,"path":483,"stem":484,"icon":485},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":487,"path":488,"stem":489,"icon":490},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":492,"path":493,"stem":494,"icon":495},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":424,"path":497,"stem":498,"children":499,"page":28},"\u002Freference","7.reference",[500,504,507,512,516,520,524],{"title":501,"path":502,"stem":503},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration",{"title":370,"path":505,"stem":506,"icon":373},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":508,"path":509,"stem":510,"icon":511},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":513,"path":514,"stem":515,"icon":376},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":517,"path":518,"stem":519},"evlog vs pino, winston, consola","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers",{"title":521,"path":522,"stem":523,"icon":475},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"title":525,"path":526,"stem":527},"Log cost","\u002Freference\u002Fcost","7.reference\u002F7.cost",{"id":529,"title":530,"body":531,"description":1400,"extension":1401,"links":1402,"meta":1407,"navigation":1408,"path":395,"seo":1409,"stem":396,"__hash__":1410},"docs\u002F5.use-cases\u002F4.audit\u002F04.pipeline.md","Drains & Integrity",{"type":532,"value":533,"toc":1392},"minimark",[534,551,558,567,654,657,780,798,804,824,838,975,982,1034,1040,1045,1051,1108,1125,1130,1133,1208,1212,1215,1364,1370,1373,1388],[535,536,537,538,542,543,546,547,550],"p",{},"Three building blocks: ",[539,540,541],"code",{},"auditEnricher"," fills context, ",[539,544,545],{},"auditOnly"," routes audits to a dedicated drain, and ",[539,548,549],{},"signed"," adds tamper-evident integrity. Each is opt-in and replaceable.",[552,553,555],"h2",{"id":554},"auditenricher",[539,556,557],{},"auditEnricher()",[535,559,560,562,563,566],{},[539,561,557],{}," populates ",[539,564,565],{},"event.audit.context.{requestId, traceId, ip, userAgent, tenantId}",". Skip it and ship a custom enricher if your strategy differs.",[568,569,575],"pre",{"className":570,"code":571,"filename":572,"language":573,"meta":574,"style":574},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","import { auditEnricher } from 'evlog'\n\nnitro.hooks.hook('evlog:enrich', auditEnricher())\n","server\u002Fplugins\u002Fevlog.ts","typescript","",[539,576,577,610,617],{"__ignoreMap":574},[578,579,582,586,590,594,597,600,603,607],"span",{"class":580,"line":581},"line",1,[578,583,585],{"class":584},"s7zQu","import",[578,587,589],{"class":588},"sMK4o"," {",[578,591,593],{"class":592},"sTEyZ"," auditEnricher",[578,595,596],{"class":588}," }",[578,598,599],{"class":584}," from",[578,601,602],{"class":588}," '",[578,604,606],{"class":605},"sfazB","evlog",[578,608,609],{"class":588},"'\n",[578,611,613],{"class":580,"line":612},2,[578,614,616],{"emptyLinePlaceholder":615},true,"\n",[578,618,620,623,626,629,631,635,638,641,644,646,649,651],{"class":580,"line":619},3,[578,621,622],{"class":592},"nitro",[578,624,625],{"class":588},".",[578,627,628],{"class":592},"hooks",[578,630,625],{"class":588},[578,632,634],{"class":633},"s2Zo4","hook",[578,636,637],{"class":592},"(",[578,639,640],{"class":588},"'",[578,642,643],{"class":605},"evlog:enrich",[578,645,640],{"class":588},[578,647,648],{"class":588},",",[578,650,593],{"class":633},[578,652,653],{"class":592},"())\n",[535,655,656],{},"For multi-tenant apps and custom session bridges, pass options:",[568,658,660],{"className":570,"code":659,"language":573,"meta":574,"style":574},"nitro.hooks.hook('evlog:enrich', auditEnricher({\n  tenantId: ctx => ctx.event.tenant as string | undefined,\n  bridge: { getSession: async ctx => readSessionActor(ctx.headers) },\n}))\n",[539,661,662,691,735,771],{"__ignoreMap":574},[578,663,664,666,668,670,672,674,676,678,680,682,684,686,688],{"class":580,"line":581},[578,665,622],{"class":592},[578,667,625],{"class":588},[578,669,628],{"class":592},[578,671,625],{"class":588},[578,673,634],{"class":633},[578,675,637],{"class":592},[578,677,640],{"class":588},[578,679,643],{"class":605},[578,681,640],{"class":588},[578,683,648],{"class":588},[578,685,593],{"class":633},[578,687,637],{"class":592},[578,689,690],{"class":588},"{\n",[578,692,693,696,699,703,707,709,711,714,716,719,722,726,729,732],{"class":580,"line":612},[578,694,695],{"class":633},"  tenantId",[578,697,698],{"class":588},":",[578,700,702],{"class":701},"sHdIc"," ctx",[578,704,706],{"class":705},"spNyl"," =>",[578,708,702],{"class":592},[578,710,625],{"class":588},[578,712,713],{"class":592},"event",[578,715,625],{"class":588},[578,717,718],{"class":592},"tenant ",[578,720,721],{"class":584},"as",[578,723,725],{"class":724},"sBMFI"," string",[578,727,728],{"class":588}," |",[578,730,731],{"class":724}," undefined",[578,733,734],{"class":588},",\n",[578,736,737,741,743,745,748,750,753,755,757,760,763,765,768],{"class":580,"line":619},[578,738,740],{"class":739},"swJcz","  bridge",[578,742,698],{"class":588},[578,744,589],{"class":588},[578,746,747],{"class":633}," getSession",[578,749,698],{"class":588},[578,751,752],{"class":705}," async",[578,754,702],{"class":701},[578,756,706],{"class":705},[578,758,759],{"class":633}," readSessionActor",[578,761,762],{"class":592},"(ctx",[578,764,625],{"class":588},[578,766,767],{"class":592},"headers) ",[578,769,770],{"class":588},"},\n",[578,772,774,777],{"class":580,"line":773},4,[578,775,776],{"class":588},"}",[578,778,779],{"class":592},"))\n",[535,781,782,783,785,786,789,790,793,794,797],{},"Without ",[539,784,541],{},", ",[539,787,788],{},"audit.context"," stays empty, and auditors and incident responders need at least ",[539,791,792],{},"requestId"," and ",[539,795,796],{},"ip"," to triangulate a recorded action.",[552,799,801],{"id":800},"auditonly",[539,802,803],{},"auditOnly()",[805,806,807,811,812,815,816,819,820,823],"tip",{},[808,809,810],"strong",{},"Why filter audits to a separate drain?"," Three reasons: ",[808,813,814],{},"cost"," (audit volume is tiny next to product telemetry, so keep them separate and retention costs don't explode), ",[808,817,818],{},"permissions"," (the audit dataset should be read-only for engineers and write-only for the app), and ",[808,821,822],{},"retention"," (audits often live 7+ years; product logs rarely live more than 90 days).",[535,825,826,829,830,833,834,837],{},[539,827,828],{},"auditOnly(drain)"," only forwards events with an ",[539,831,832],{},"audit"," field. Compose with ",[808,835,836],{},"any"," drain:",[568,839,841],{"className":570,"code":840,"language":573,"meta":574,"style":574},"import { auditOnly } from 'evlog'\nimport { createAxiomDrain } from 'evlog\u002Faxiom'\n\n\u002F\u002F Send audits to a dedicated Axiom dataset:\nnitro.hooks.hook('evlog:drain', auditOnly(\n  createAxiomDrain({ dataset: 'audit', apiKey: process.env.AXIOM_AUDIT_API_KEY }),\n))\n",[539,842,843,862,882,886,892,921,970],{"__ignoreMap":574},[578,844,845,847,849,852,854,856,858,860],{"class":580,"line":581},[578,846,585],{"class":584},[578,848,589],{"class":588},[578,850,851],{"class":592}," auditOnly",[578,853,596],{"class":588},[578,855,599],{"class":584},[578,857,602],{"class":588},[578,859,606],{"class":605},[578,861,609],{"class":588},[578,863,864,866,868,871,873,875,877,880],{"class":580,"line":612},[578,865,585],{"class":584},[578,867,589],{"class":588},[578,869,870],{"class":592}," createAxiomDrain",[578,872,596],{"class":588},[578,874,599],{"class":584},[578,876,602],{"class":588},[578,878,879],{"class":605},"evlog\u002Faxiom",[578,881,609],{"class":588},[578,883,884],{"class":580,"line":619},[578,885,616],{"emptyLinePlaceholder":615},[578,887,888],{"class":580,"line":773},[578,889,891],{"class":890},"sHwdD","\u002F\u002F Send audits to a dedicated Axiom dataset:\n",[578,893,895,897,899,901,903,905,907,909,912,914,916,918],{"class":580,"line":894},5,[578,896,622],{"class":592},[578,898,625],{"class":588},[578,900,628],{"class":592},[578,902,625],{"class":588},[578,904,634],{"class":633},[578,906,637],{"class":592},[578,908,640],{"class":588},[578,910,911],{"class":605},"evlog:drain",[578,913,640],{"class":588},[578,915,648],{"class":588},[578,917,851],{"class":633},[578,919,920],{"class":592},"(\n",[578,922,924,927,929,932,935,937,939,941,943,945,948,950,953,955,958,960,963,965,968],{"class":580,"line":923},6,[578,925,926],{"class":633},"  createAxiomDrain",[578,928,637],{"class":592},[578,930,931],{"class":588},"{",[578,933,934],{"class":739}," dataset",[578,936,698],{"class":588},[578,938,602],{"class":588},[578,940,832],{"class":605},[578,942,640],{"class":588},[578,944,648],{"class":588},[578,946,947],{"class":739}," apiKey",[578,949,698],{"class":588},[578,951,952],{"class":592}," process",[578,954,625],{"class":588},[578,956,957],{"class":592},"env",[578,959,625],{"class":588},[578,961,962],{"class":592},"AXIOM_AUDIT_API_KEY ",[578,964,776],{"class":588},[578,966,967],{"class":592},")",[578,969,734],{"class":588},[578,971,973],{"class":580,"line":972},7,[578,974,779],{"class":592},[535,976,977,978,981],{},"Set ",[539,979,980],{},"await: true"," to make audit writes synchronous (no fire-and-forget for audits, so crash-safe by default):",[568,983,985],{"className":570,"code":984,"language":573,"meta":574,"style":574},"auditOnly(createFsDrain({ dir: '.audit' }), { await: true })\n",[539,986,987],{"__ignoreMap":574},[578,988,989,991,993,996,998,1000,1003,1005,1007,1010,1012,1014,1016,1018,1020,1023,1025,1029,1031],{"class":580,"line":581},[578,990,545],{"class":633},[578,992,637],{"class":592},[578,994,995],{"class":633},"createFsDrain",[578,997,637],{"class":592},[578,999,931],{"class":588},[578,1001,1002],{"class":739}," dir",[578,1004,698],{"class":588},[578,1006,602],{"class":588},[578,1008,1009],{"class":605},".audit",[578,1011,640],{"class":588},[578,1013,596],{"class":588},[578,1015,967],{"class":592},[578,1017,648],{"class":588},[578,1019,589],{"class":588},[578,1021,1022],{"class":739}," await",[578,1024,698],{"class":588},[578,1026,1028],{"class":1027},"sfNiH"," true",[578,1030,596],{"class":588},[578,1032,1033],{"class":592},")\n",[535,1035,1036,1037,1039],{},"The ",[539,1038,980],{}," flag costs you a small bit of latency per request that records an audit (one synchronous drain call), but guarantees the audit hits disk before the response is sent. For compliance-grade audits, the trade-off is always worth it.",[552,1041,1042],{"id":549},[539,1043,1044],{},"signed()",[535,1046,1047,1050],{},[539,1048,1049],{},"signed(drain, opts)"," adds tamper-evident integrity. Two strategies:",[1052,1053,1054,1070],"table",{},[1055,1056,1057],"thead",{},[1058,1059,1060,1064,1067],"tr",{},[1061,1062,1063],"th",{},"Strategy",[1061,1065,1066],{},"What it adds",[1061,1068,1069],{},"Use case",[1071,1072,1073,1090],"tbody",{},[1058,1074,1075,1081,1087],{},[1076,1077,1078],"td",{},[539,1079,1080],{},"'hmac'",[1076,1082,1083,1086],{},[539,1084,1085],{},"event.audit.signature"," (HMAC of the canonical event)",[1076,1088,1089],{},"Single-event integrity check (any later mutation fails verification).",[1058,1091,1092,1097,1105],{},[1076,1093,1094],{},[539,1095,1096],{},"'hash-chain'",[1076,1098,1099,793,1102],{},[539,1100,1101],{},"event.audit.prevHash",[539,1103,1104],{},"event.audit.hash",[1076,1106,1107],{},"A verifiable chain — deletions and reordering also become detectable.",[805,1109,1110,1116,1117,1121,1122,1124],{},[808,1111,1112,1113,1115],{},"What ",[539,1114,1044],{}," actually buys you."," Detection, not prevention. Anyone with write access to the underlying drain can still nuke the file or table, but the chain proves ",[1118,1119,1120],"em",{},"which"," events were dropped or modified after the fact. Skip ",[539,1123,1044],{}," if you already write to an append-only \u002F WORM store (S3 Object Lock, Postgres with row-level immutability, BigQuery append-only tables); doubling integrity layers just adds latency without raising the bar.",[1126,1127,1129],"h3",{"id":1128},"hmac","HMAC",[535,1131,1132],{},"Each event gets a signature. Tampering with one row breaks that row's verification, but doesn't break later rows.",[568,1134,1136],{"className":570,"code":1135,"language":573,"meta":574,"style":574},"import { signed } from 'evlog'\n\nsigned(drain, { strategy: 'hmac', secret: process.env.AUDIT_SECRET! })\n",[539,1137,1138,1157,1161],{"__ignoreMap":574},[578,1139,1140,1142,1144,1147,1149,1151,1153,1155],{"class":580,"line":581},[578,1141,585],{"class":584},[578,1143,589],{"class":588},[578,1145,1146],{"class":592}," signed",[578,1148,596],{"class":588},[578,1150,599],{"class":584},[578,1152,602],{"class":588},[578,1154,606],{"class":605},[578,1156,609],{"class":588},[578,1158,1159],{"class":580,"line":612},[578,1160,616],{"emptyLinePlaceholder":615},[578,1162,1163,1165,1168,1170,1172,1175,1177,1179,1181,1183,1185,1188,1190,1192,1194,1196,1198,1201,1204,1206],{"class":580,"line":619},[578,1164,549],{"class":633},[578,1166,1167],{"class":592},"(drain",[578,1169,648],{"class":588},[578,1171,589],{"class":588},[578,1173,1174],{"class":739}," strategy",[578,1176,698],{"class":588},[578,1178,602],{"class":588},[578,1180,1128],{"class":605},[578,1182,640],{"class":588},[578,1184,648],{"class":588},[578,1186,1187],{"class":739}," secret",[578,1189,698],{"class":588},[578,1191,952],{"class":592},[578,1193,625],{"class":588},[578,1195,957],{"class":592},[578,1197,625],{"class":588},[578,1199,1200],{"class":592},"AUDIT_SECRET",[578,1202,1203],{"class":588},"!",[578,1205,596],{"class":588},[578,1207,1033],{"class":592},[1126,1209,1211],{"id":1210},"hash-chain","Hash-chain",[535,1213,1214],{},"Each event references the previous event's hash. Deleting any row breaks the chain forward of that point, so the verifier can pinpoint the exact row that was tampered with.",[568,1216,1218],{"className":570,"code":1217,"language":573,"meta":574,"style":574},"signed(drain, {\n  strategy: 'hash-chain',\n  state: {\n    load: () => fs.readFile('.audit\u002Fhead', 'utf8').catch(() => null),\n    save: (h) => fs.writeFile('.audit\u002Fhead', h),\n  },\n})\n",[539,1219,1220,1231,1246,1255,1314,1353,1358],{"__ignoreMap":574},[578,1221,1222,1224,1226,1228],{"class":580,"line":581},[578,1223,549],{"class":633},[578,1225,1167],{"class":592},[578,1227,648],{"class":588},[578,1229,1230],{"class":588}," {\n",[578,1232,1233,1236,1238,1240,1242,1244],{"class":580,"line":612},[578,1234,1235],{"class":739},"  strategy",[578,1237,698],{"class":588},[578,1239,602],{"class":588},[578,1241,1210],{"class":605},[578,1243,640],{"class":588},[578,1245,734],{"class":588},[578,1247,1248,1251,1253],{"class":580,"line":619},[578,1249,1250],{"class":739},"  state",[578,1252,698],{"class":588},[578,1254,1230],{"class":588},[578,1256,1257,1260,1262,1265,1267,1270,1272,1275,1277,1279,1282,1284,1286,1288,1291,1293,1295,1297,1300,1302,1305,1307,1310,1312],{"class":580,"line":773},[578,1258,1259],{"class":633},"    load",[578,1261,698],{"class":588},[578,1263,1264],{"class":588}," ()",[578,1266,706],{"class":705},[578,1268,1269],{"class":592}," fs",[578,1271,625],{"class":588},[578,1273,1274],{"class":633},"readFile",[578,1276,637],{"class":592},[578,1278,640],{"class":588},[578,1280,1281],{"class":605},".audit\u002Fhead",[578,1283,640],{"class":588},[578,1285,648],{"class":588},[578,1287,602],{"class":588},[578,1289,1290],{"class":605},"utf8",[578,1292,640],{"class":588},[578,1294,967],{"class":592},[578,1296,625],{"class":588},[578,1298,1299],{"class":633},"catch",[578,1301,637],{"class":592},[578,1303,1304],{"class":588},"()",[578,1306,706],{"class":705},[578,1308,1309],{"class":588}," null",[578,1311,967],{"class":592},[578,1313,734],{"class":588},[578,1315,1316,1319,1321,1324,1327,1329,1331,1333,1335,1338,1340,1342,1344,1346,1348,1351],{"class":580,"line":894},[578,1317,1318],{"class":633},"    save",[578,1320,698],{"class":588},[578,1322,1323],{"class":588}," (",[578,1325,1326],{"class":701},"h",[578,1328,967],{"class":588},[578,1330,706],{"class":705},[578,1332,1269],{"class":592},[578,1334,625],{"class":588},[578,1336,1337],{"class":633},"writeFile",[578,1339,637],{"class":592},[578,1341,640],{"class":588},[578,1343,1281],{"class":605},[578,1345,640],{"class":588},[578,1347,648],{"class":588},[578,1349,1350],{"class":592}," h)",[578,1352,734],{"class":588},[578,1354,1355],{"class":580,"line":923},[578,1356,1357],{"class":588},"  },\n",[578,1359,1360,1362],{"class":580,"line":972},[578,1361,776],{"class":588},[578,1363,1033],{"class":592},[535,1365,1036,1366,1369],{},[539,1367,1368],{},"state"," config is required for cross-process or durable chains: load the previous head hash from your own store (Redis, Postgres, file) before each event, save the new head after.",[1371,1372],"hash-chain-tamper",{},[1374,1375,1376,1377,1380,1381,1384,1385,625],"note",{},"A CLI to walk and verify the chain (",[539,1378,1379],{},"evlog audit verify",") is on the roadmap. Until then, validate by recomputing the hashes of stored events and comparing each ",[539,1382,1383],{},"prevHash"," against the previous event's ",[539,1386,1387],{},"hash",[1389,1390,1391],"style",{},"html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .s2Zo4, html code.shiki .s2Zo4{--shiki-light:#6182B8;--shiki-default:#82AAFF;--shiki-dark:#82AAFF}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfNiH, html code.shiki .sfNiH{--shiki-light:#FF5370;--shiki-default:#FF9CAC;--shiki-dark:#FF9CAC}",{"title":574,"searchDepth":612,"depth":612,"links":1393},[1394,1395,1396],{"id":554,"depth":612,"text":557},{"id":800,"depth":612,"text":803},{"id":549,"depth":612,"text":1044,"children":1397},[1398,1399],{"id":1128,"depth":619,"text":1129},{"id":1210,"depth":619,"text":1211},"auditEnricher to auto-fill request context, auditOnly to route audits to a dedicated sink, and signed for tamper-evident HMAC or hash-chain integrity.","md",[1403,1406],{"label":389,"icon":392,"to":390,"color":1404,"variant":1405},"neutral","subtle",{"label":399,"icon":376,"to":400,"color":1404,"variant":1405},{},{"title":394,"icon":397},{"title":530,"description":1400},"WI5PxDhrlvhYfEuMQgg2UskCQMzYyzy0zO1tSUZXMY4",[1412,1414],{"title":389,"path":390,"stem":391,"description":1413,"icon":392,"children":-1},"log.audit and log.audit.deny, standalone audit(), withAudit, the defineAuditAction and defineAuditCatalog registries, and auditDiff.",{"title":399,"path":400,"stem":401,"description":1415,"icon":376,"children":-1},"Integrity, redact presets, GDPR vs append-only, retention windows, and the most common pitfalls when shipping audit logs to production.",1786793476632]