[{"data":1,"prerenderedAt":1494},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-schema":528,"-use-cases-audit-schema-surround":1489},[4,29,76,122,304,435,496],{"title":5,"path":6,"stem":7,"children":8,"page":28},"Start","\u002Fstart","1.start",[9,13,18,23],{"title":10,"path":11,"stem":12},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction",{"title":14,"path":15,"stem":16,"icon":17},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":19,"path":20,"stem":21,"icon":22},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":24,"path":25,"stem":26,"icon":27},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":30,"path":31,"stem":32,"children":33,"page":28},"Learn","\u002Flearn","2.learn",[34,38,43,48,53,58,62,67,72],{"title":35,"path":36,"stem":37},"Learn evlog","\u002Flearn\u002Foverview","2.learn\u002F0.overview",{"title":39,"path":40,"stem":41,"icon":42},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":44,"path":45,"stem":46,"icon":47},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":49,"path":50,"stem":51,"icon":52},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":54,"path":55,"stem":56,"icon":57},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":59,"path":60,"stem":61},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling",{"title":63,"path":64,"stem":65,"icon":66},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":68,"path":69,"stem":70,"icon":71},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":73,"path":74,"stem":75},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs",{"title":77,"path":78,"stem":79,"children":80,"page":28},"CLI","\u002Fcli","3.cli",[81,85,90,95,99,103,108,113,118],{"title":82,"path":83,"stem":84},"evlog CLI","\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":86,"path":87,"stem":88,"icon":89},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":91,"path":92,"stem":93,"icon":94},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":96,"path":97,"stem":98},"Map rules","\u002Fcli\u002Frules","3.cli\u002F3.rules",{"title":100,"path":101,"stem":102},"Map scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring",{"title":104,"path":105,"stem":106,"icon":107},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":109,"path":110,"stem":111,"icon":112},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":114,"path":115,"stem":116,"icon":117},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":119,"path":120,"stem":121},"evlog agents","\u002Fcli\u002Fagents","3.cli\u002F8.agents",{"title":123,"path":124,"stem":125,"children":126,"page":28},"Integrate","\u002Fintegrate","4.integrate",[127,132,216],{"title":128,"path":129,"stem":130,"icon":131},"Overview","\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":133,"path":134,"stem":135,"children":136,"page":28},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[137,141,171,196],{"title":128,"path":138,"stem":139,"icon":140},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview","i-lucide-list",{"title":142,"path":143,"stem":144,"children":145,"page":28},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[146,151,156,161,166],{"title":147,"path":148,"stem":149,"icon":150},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":152,"path":153,"stem":154,"icon":155},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":157,"path":158,"stem":159,"icon":160},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":162,"path":163,"stem":164,"icon":165},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":167,"path":168,"stem":169,"icon":170},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":172,"path":173,"stem":174,"children":175,"page":28},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[176,181,186,191],{"title":177,"path":178,"stem":179,"icon":180},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":182,"path":183,"stem":184,"icon":185},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":187,"path":188,"stem":189,"icon":190},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":192,"path":193,"stem":194,"icon":195},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":197,"path":198,"stem":199,"children":200,"page":28},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[201,206,211],{"title":202,"path":203,"stem":204,"icon":205},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":207,"path":208,"stem":209,"icon":210},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":212,"path":213,"stem":214,"icon":215},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":217,"path":218,"stem":219,"children":220,"page":28},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[221,225,230,235,240,245,250,255,260,265,270,275,280,285,289,294,299],{"title":128,"path":222,"stem":223,"icon":224},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":226,"path":227,"stem":228,"icon":229},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":231,"path":232,"stem":233,"icon":234},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":236,"path":237,"stem":238,"icon":239},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":241,"path":242,"stem":243,"icon":244},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":246,"path":247,"stem":248,"icon":249},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":251,"path":252,"stem":253,"icon":254},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":256,"path":257,"stem":258,"icon":259},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":261,"path":262,"stem":263,"icon":264},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":266,"path":267,"stem":268,"icon":269},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":271,"path":272,"stem":273,"icon":274},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":276,"path":277,"stem":278,"icon":279},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":281,"path":282,"stem":283,"icon":284},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":286,"path":287,"stem":288,"icon":71},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":290,"path":291,"stem":292,"icon":293},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":295,"path":296,"stem":297,"icon":298},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":300,"path":301,"stem":302,"icon":303},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":305,"path":306,"stem":307,"children":308,"page":28},"Use Cases","\u002Fuse-cases","5.use-cases",[309,312,317,346,374,407,427,431],{"title":305,"path":310,"stem":311},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":313,"path":314,"stem":315,"icon":316},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":318,"icon":319,"path":320,"stem":321,"children":322,"page":28},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[323,326,331,336,341],{"title":128,"path":324,"stem":325,"icon":140},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":327,"path":328,"stem":329,"icon":330},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":332,"path":333,"stem":334,"icon":335},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":337,"path":338,"stem":339,"icon":340},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":342,"path":343,"stem":344,"icon":345},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry","i-lucide-activity",{"title":347,"icon":348,"path":349,"stem":350,"children":351,"page":28},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[352,355,360,365,369],{"title":128,"path":353,"stem":354,"icon":140},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":356,"path":357,"stem":358,"icon":359},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":361,"path":362,"stem":363,"icon":364},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":366,"path":367,"stem":368,"icon":316},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":370,"path":371,"stem":372,"icon":373},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance","i-lucide-gauge",{"title":375,"icon":376,"path":377,"stem":378,"children":379,"page":28},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[380,383,388,393,398,402],{"title":128,"path":381,"stem":382,"icon":140},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":384,"path":385,"stem":386,"icon":387},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":389,"path":390,"stem":391,"icon":392},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":394,"path":395,"stem":396,"icon":397},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":399,"path":400,"stem":401,"icon":376},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":403,"path":404,"stem":405,"icon":406},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes","i-lucide-book-open",{"title":342,"icon":373,"path":408,"stem":409,"children":410,"page":28},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[411,414,419,423],{"title":128,"path":412,"stem":413,"icon":140},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":415,"path":416,"stem":417,"icon":418},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":420,"path":421,"stem":422},"Telemetry Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest",{"title":424,"path":425,"stem":426,"icon":406},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":428,"path":429,"stem":430},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers",{"title":432,"path":433,"stem":434},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve",{"title":436,"path":437,"stem":438,"children":439,"page":28},"Extend","\u002Fextend","6.extend",[440,444,449,454,458,463,467,471,476,481,486,491],{"title":128,"path":441,"stem":442,"icon":443},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":445,"path":446,"stem":447,"icon":448},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":450,"path":451,"stem":452,"icon":453},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":455,"path":456,"stem":457,"icon":448},"Diagnostics channel","\u002Fextend\u002Fdiagnostics-channel","6.extend\u002F11.diagnostics-channel",{"title":459,"path":460,"stem":461,"icon":462},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":403,"path":464,"stem":465,"icon":466},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":468,"path":469,"stem":470},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":472,"path":473,"stem":474,"icon":475},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers","i-lucide-sparkles",{"title":477,"path":478,"stem":479,"icon":480},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling","i-lucide-filter",{"title":482,"path":483,"stem":484,"icon":485},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":487,"path":488,"stem":489,"icon":490},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":492,"path":493,"stem":494,"icon":495},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":424,"path":497,"stem":498,"children":499,"page":28},"\u002Freference","7.reference",[500,504,507,512,516,520,524],{"title":501,"path":502,"stem":503},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration",{"title":370,"path":505,"stem":506,"icon":373},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":508,"path":509,"stem":510,"icon":511},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":513,"path":514,"stem":515,"icon":376},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":517,"path":518,"stem":519},"evlog vs pino, winston, consola","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers",{"title":521,"path":522,"stem":523,"icon":475},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"title":525,"path":526,"stem":527},"Log cost","\u002Freference\u002Fcost","7.reference\u002F7.cost",{"id":529,"title":530,"body":531,"description":1478,"extension":1479,"links":1480,"meta":1485,"navigation":1486,"path":385,"seo":1487,"stem":386,"__hash__":1488},"docs\u002F5.use-cases\u002F4.audit\u002F02.schema.md","Audit Schema",{"type":532,"value":533,"toc":1469},"minimark",[534,546,554,1043,1047,1085,1088,1200,1218,1222,1244,1319,1323,1369,1381,1385,1403,1406,1410,1452,1465],[535,536,537,541,542,545],"p",{},[538,539,540],"code",{},"event.audit"," is a typed field on every wide event. Downstream queries filter on ",[538,543,544],{},"audit IS NOT NULL"," to materialise an audit dataset out of regular logs.",[547,548,550,553],"h2",{"id":549},"auditfields-type",[538,551,552],{},"AuditFields"," type",[555,556,557],"code-collapse",{},[558,559,564],"pre",{"className":560,"code":561,"language":562,"meta":563,"style":563},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","interface AuditFields {\n  action: string                          \u002F\u002F 'invoice.refund'\n  actor: {\n    type: 'user' | 'system' | 'api' | 'agent'\n    id: string\n    displayName?: string\n    email?: string\n    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n    model?: string\n    tools?: string[]\n    reason?: string\n    promptId?: string\n  }\n  target?: { type: string, id: string, [k: string]: unknown }\n  outcome: 'success' | 'failure' | 'denied'\n  reason?: string\n  changes?: { before?: unknown, after?: unknown, patch?: AuditPatchOp[] }\n  causationId?: string                    \u002F\u002F ID of the action that caused this one\n  correlationId?: string                  \u002F\u002F Shared by every action in one operation\n  version?: number                        \u002F\u002F Defaults to 1\n  idempotencyKey?: string                 \u002F\u002F Auto-derived; safe retries across drains\n  context?: {                             \u002F\u002F Filled by auditEnricher\n    requestId?: string\n    traceId?: string\n    ip?: string\n    userAgent?: string\n    tenantId?: string\n  }\n  signature?: string                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n  prevHash?: string                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n  hash?: string\n}\n","typescript","",[538,565,566,583,600,610,657,668,679,689,695,705,719,729,739,745,796,829,839,881,894,907,921,934,947,957,967,977,987,997,1002,1015,1028,1038],{"__ignoreMap":563},[567,568,571,575,579],"span",{"class":569,"line":570},"line",1,[567,572,574],{"class":573},"spNyl","interface",[567,576,578],{"class":577},"sBMFI"," AuditFields",[567,580,582],{"class":581},"sMK4o"," {\n",[567,584,586,590,593,596],{"class":569,"line":585},2,[567,587,589],{"class":588},"swJcz","  action",[567,591,592],{"class":581},":",[567,594,595],{"class":577}," string",[567,597,599],{"class":598},"sHwdD","                          \u002F\u002F 'invoice.refund'\n",[567,601,603,606,608],{"class":569,"line":602},3,[567,604,605],{"class":588},"  actor",[567,607,592],{"class":581},[567,609,582],{"class":581},[567,611,613,616,618,621,625,628,631,633,636,638,640,642,645,647,649,651,654],{"class":569,"line":612},4,[567,614,615],{"class":588},"    type",[567,617,592],{"class":581},[567,619,620],{"class":581}," '",[567,622,624],{"class":623},"sfazB","user",[567,626,627],{"class":581},"'",[567,629,630],{"class":581}," |",[567,632,620],{"class":581},[567,634,635],{"class":623},"system",[567,637,627],{"class":581},[567,639,630],{"class":581},[567,641,620],{"class":581},[567,643,644],{"class":623},"api",[567,646,627],{"class":581},[567,648,630],{"class":581},[567,650,620],{"class":581},[567,652,653],{"class":623},"agent",[567,655,656],{"class":581},"'\n",[567,658,660,663,665],{"class":569,"line":659},5,[567,661,662],{"class":588},"    id",[567,664,592],{"class":581},[567,666,667],{"class":577}," string\n",[567,669,671,674,677],{"class":569,"line":670},6,[567,672,673],{"class":588},"    displayName",[567,675,676],{"class":581},"?:",[567,678,667],{"class":577},[567,680,682,685,687],{"class":569,"line":681},7,[567,683,684],{"class":588},"    email",[567,686,676],{"class":581},[567,688,667],{"class":577},[567,690,692],{"class":569,"line":691},8,[567,693,694],{"class":598},"    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n",[567,696,698,701,703],{"class":569,"line":697},9,[567,699,700],{"class":588},"    model",[567,702,676],{"class":581},[567,704,667],{"class":577},[567,706,708,711,713,715],{"class":569,"line":707},10,[567,709,710],{"class":588},"    tools",[567,712,676],{"class":581},[567,714,595],{"class":577},[567,716,718],{"class":717},"sTEyZ","[]\n",[567,720,722,725,727],{"class":569,"line":721},11,[567,723,724],{"class":588},"    reason",[567,726,676],{"class":581},[567,728,667],{"class":577},[567,730,732,735,737],{"class":569,"line":731},12,[567,733,734],{"class":588},"    promptId",[567,736,676],{"class":581},[567,738,667],{"class":577},[567,740,742],{"class":569,"line":741},13,[567,743,744],{"class":581},"  }\n",[567,746,748,751,753,756,758,760,762,765,768,770,772,774,777,781,783,785,788,790,793],{"class":569,"line":747},14,[567,749,750],{"class":588},"  target",[567,752,676],{"class":581},[567,754,755],{"class":581}," {",[567,757,553],{"class":588},[567,759,592],{"class":581},[567,761,595],{"class":577},[567,763,764],{"class":581},",",[567,766,767],{"class":588}," id",[567,769,592],{"class":581},[567,771,595],{"class":577},[567,773,764],{"class":581},[567,775,776],{"class":717}," [",[567,778,780],{"class":779},"sHdIc","k",[567,782,592],{"class":581},[567,784,595],{"class":577},[567,786,787],{"class":717},"]",[567,789,592],{"class":581},[567,791,792],{"class":577}," unknown",[567,794,795],{"class":581}," }\n",[567,797,799,802,804,806,809,811,813,815,818,820,822,824,827],{"class":569,"line":798},15,[567,800,801],{"class":588},"  outcome",[567,803,592],{"class":581},[567,805,620],{"class":581},[567,807,808],{"class":623},"success",[567,810,627],{"class":581},[567,812,630],{"class":581},[567,814,620],{"class":581},[567,816,817],{"class":623},"failure",[567,819,627],{"class":581},[567,821,630],{"class":581},[567,823,620],{"class":581},[567,825,826],{"class":623},"denied",[567,828,656],{"class":581},[567,830,832,835,837],{"class":569,"line":831},16,[567,833,834],{"class":588},"  reason",[567,836,676],{"class":581},[567,838,667],{"class":577},[567,840,842,845,847,849,852,854,856,858,861,863,865,867,870,872,875,878],{"class":569,"line":841},17,[567,843,844],{"class":588},"  changes",[567,846,676],{"class":581},[567,848,755],{"class":581},[567,850,851],{"class":588}," before",[567,853,676],{"class":581},[567,855,792],{"class":577},[567,857,764],{"class":581},[567,859,860],{"class":588}," after",[567,862,676],{"class":581},[567,864,792],{"class":577},[567,866,764],{"class":581},[567,868,869],{"class":588}," patch",[567,871,676],{"class":581},[567,873,874],{"class":577}," AuditPatchOp",[567,876,877],{"class":717},"[] ",[567,879,880],{"class":581},"}\n",[567,882,884,887,889,891],{"class":569,"line":883},18,[567,885,886],{"class":588},"  causationId",[567,888,676],{"class":581},[567,890,595],{"class":577},[567,892,893],{"class":598},"                    \u002F\u002F ID of the action that caused this one\n",[567,895,897,900,902,904],{"class":569,"line":896},19,[567,898,899],{"class":588},"  correlationId",[567,901,676],{"class":581},[567,903,595],{"class":577},[567,905,906],{"class":598},"                  \u002F\u002F Shared by every action in one operation\n",[567,908,910,913,915,918],{"class":569,"line":909},20,[567,911,912],{"class":588},"  version",[567,914,676],{"class":581},[567,916,917],{"class":577}," number",[567,919,920],{"class":598},"                        \u002F\u002F Defaults to 1\n",[567,922,924,927,929,931],{"class":569,"line":923},21,[567,925,926],{"class":588},"  idempotencyKey",[567,928,676],{"class":581},[567,930,595],{"class":577},[567,932,933],{"class":598},"                 \u002F\u002F Auto-derived; safe retries across drains\n",[567,935,937,940,942,944],{"class":569,"line":936},22,[567,938,939],{"class":588},"  context",[567,941,676],{"class":581},[567,943,755],{"class":581},[567,945,946],{"class":598},"                             \u002F\u002F Filled by auditEnricher\n",[567,948,950,953,955],{"class":569,"line":949},23,[567,951,952],{"class":588},"    requestId",[567,954,676],{"class":581},[567,956,667],{"class":577},[567,958,960,963,965],{"class":569,"line":959},24,[567,961,962],{"class":588},"    traceId",[567,964,676],{"class":581},[567,966,667],{"class":577},[567,968,970,973,975],{"class":569,"line":969},25,[567,971,972],{"class":588},"    ip",[567,974,676],{"class":581},[567,976,667],{"class":577},[567,978,980,983,985],{"class":569,"line":979},26,[567,981,982],{"class":588},"    userAgent",[567,984,676],{"class":581},[567,986,667],{"class":577},[567,988,990,993,995],{"class":569,"line":989},27,[567,991,992],{"class":588},"    tenantId",[567,994,676],{"class":581},[567,996,667],{"class":577},[567,998,1000],{"class":569,"line":999},28,[567,1001,744],{"class":581},[567,1003,1005,1008,1010,1012],{"class":569,"line":1004},29,[567,1006,1007],{"class":588},"  signature",[567,1009,676],{"class":581},[567,1011,595],{"class":577},[567,1013,1014],{"class":598},"                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n",[567,1016,1018,1021,1023,1025],{"class":569,"line":1017},30,[567,1019,1020],{"class":588},"  prevHash",[567,1022,676],{"class":581},[567,1024,595],{"class":577},[567,1026,1027],{"class":598},"                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n",[567,1029,1031,1034,1036],{"class":569,"line":1030},31,[567,1032,1033],{"class":588},"  hash",[567,1035,676],{"class":581},[567,1037,667],{"class":577},[567,1039,1041],{"class":569,"line":1040},32,[567,1042,880],{"class":581},[547,1044,1046],{"id":1045},"action-naming","Action naming",[1048,1049,1050,1058,1059,1062,1063,1066,1067,1066,1070,1073,1074,1077,1078,1081,1082,1084],"tip",{},[1051,1052,1053,1054,1057],"strong",{},"Naming convention for ",[538,1055,1056],{},"action","."," Use ",[538,1060,1061],{},"noun.verb"," (",[538,1064,1065],{},"invoice.refund",", ",[538,1068,1069],{},"user.invite",[538,1071,1072],{},"apiKey.revoke","). Past tense if the action already happened (",[538,1075,1076],{},"invoice.refunded","), present tense if ",[538,1079,1080],{},"withAudit()"," will resolve the outcome. Keep a small fixed dictionary in one file, because auditors and SIEM rules query on ",[538,1083,1056],{},", so a typo is a missing alert.",[535,1086,1087],{},"A single dictionary file makes alerting straightforward:",[558,1089,1092],{"className":560,"code":1090,"filename":1091,"language":562,"meta":563,"style":563},"export const AUDIT_ACTIONS = {\n  USER_INVITE: 'user.invite',\n  USER_REMOVE: 'user.remove',\n  USER_ROLE_CHANGE: 'user.role-change',\n  INVOICE_REFUND: 'invoice.refund',\n  API_KEY_REVOKE: 'apiKey.revoke',\n} as const\n","src\u002Faudit\u002Factions.ts",[538,1093,1094,1111,1127,1143,1159,1174,1189],{"__ignoreMap":563},[567,1095,1096,1100,1103,1106,1109],{"class":569,"line":570},[567,1097,1099],{"class":1098},"s7zQu","export",[567,1101,1102],{"class":573}," const",[567,1104,1105],{"class":717}," AUDIT_ACTIONS ",[567,1107,1108],{"class":581},"=",[567,1110,582],{"class":581},[567,1112,1113,1116,1118,1120,1122,1124],{"class":569,"line":585},[567,1114,1115],{"class":588},"  USER_INVITE",[567,1117,592],{"class":581},[567,1119,620],{"class":581},[567,1121,1069],{"class":623},[567,1123,627],{"class":581},[567,1125,1126],{"class":581},",\n",[567,1128,1129,1132,1134,1136,1139,1141],{"class":569,"line":602},[567,1130,1131],{"class":588},"  USER_REMOVE",[567,1133,592],{"class":581},[567,1135,620],{"class":581},[567,1137,1138],{"class":623},"user.remove",[567,1140,627],{"class":581},[567,1142,1126],{"class":581},[567,1144,1145,1148,1150,1152,1155,1157],{"class":569,"line":612},[567,1146,1147],{"class":588},"  USER_ROLE_CHANGE",[567,1149,592],{"class":581},[567,1151,620],{"class":581},[567,1153,1154],{"class":623},"user.role-change",[567,1156,627],{"class":581},[567,1158,1126],{"class":581},[567,1160,1161,1164,1166,1168,1170,1172],{"class":569,"line":659},[567,1162,1163],{"class":588},"  INVOICE_REFUND",[567,1165,592],{"class":581},[567,1167,620],{"class":581},[567,1169,1065],{"class":623},[567,1171,627],{"class":581},[567,1173,1126],{"class":581},[567,1175,1176,1179,1181,1183,1185,1187],{"class":569,"line":670},[567,1177,1178],{"class":588},"  API_KEY_REVOKE",[567,1180,592],{"class":581},[567,1182,620],{"class":581},[567,1184,1072],{"class":623},[567,1186,627],{"class":581},[567,1188,1126],{"class":581},[567,1190,1191,1194,1197],{"class":569,"line":681},[567,1192,1193],{"class":581},"}",[567,1195,1196],{"class":1098}," as",[567,1198,1199],{"class":573}," const\n",[1048,1201,1202,1203,1210,1211,1213,1214,1217],{},"For more than a handful of actions, prefer ",[1204,1205,1207],"a",{"href":1206},"\u002Fuse-cases\u002Faudit\u002Frecording#defineauditcatalog",[538,1208,1209],{},"defineAuditCatalog"," over a plain object dictionary: same ",[538,1212,1061],{}," convention, but you get autocomplete on the action union and per-entry ",[538,1215,1216],{},"target"," type inference for free.",[547,1219,1221],{"id":1220},"actor-types","Actor types",[1223,1224,1225,1058,1228,1231,1232,1235,1236,1239,1240,1243],"warning",{},[1051,1226,1227],{},"Don't fake the actor.",[538,1229,1230],{},"actor.type: 'system'"," for cron jobs, queue workers, and background tasks; ",[538,1233,1234],{},"actor.type: 'api'"," for machine-to-machine calls authenticated by a token; ",[538,1237,1238],{},"actor.type: 'agent'"," for AI tool calls. Logging a synthetic ",[538,1241,1242],{},"'user'"," for system actions is the single fastest way to fail an audit review.",[1245,1246,1247,1262],"table",{},[1248,1249,1250],"thead",{},[1251,1252,1253,1259],"tr",{},[1254,1255,1256],"th",{},[538,1257,1258],{},"actor.type",[1254,1260,1261],{},"When to use",[1263,1264,1265,1275,1285,1295],"tbody",{},[1251,1266,1267,1272],{},[1268,1269,1270],"td",{},[538,1271,1242],{},[1268,1273,1274],{},"A human authenticated through your normal auth flow.",[1251,1276,1277,1282],{},[1268,1278,1279],{},[538,1280,1281],{},"'system'",[1268,1283,1284],{},"Cron jobs, queue workers, scheduled tasks, internal background processes.",[1251,1286,1287,1292],{},[1268,1288,1289],{},[538,1290,1291],{},"'api'",[1268,1293,1294],{},"Machine-to-machine calls from another service authenticated by a token.",[1251,1296,1297,1302],{},[1268,1298,1299],{},[538,1300,1301],{},"'agent'",[1268,1303,1304,1305,1308,1309,1066,1312,1066,1315,1318],{},"AI tool calls (combine with ",[538,1306,1307],{},"evlog\u002Fai"," fields like ",[538,1310,1311],{},"model",[538,1313,1314],{},"tools",[538,1316,1317],{},"promptId",").",[547,1320,1322],{"id":1321},"outcomes","Outcomes",[1245,1324,1325,1337],{},[1248,1326,1327],{},[1251,1328,1329,1334],{},[1254,1330,1331],{},[538,1332,1333],{},"outcome",[1254,1335,1336],{},"Meaning",[1263,1338,1339,1349,1359],{},[1251,1340,1341,1346],{},[1268,1342,1343],{},[538,1344,1345],{},"'success'",[1268,1347,1348],{},"The action completed as requested.",[1251,1350,1351,1356],{},[1268,1352,1353],{},[538,1354,1355],{},"'failure'",[1268,1357,1358],{},"The action was attempted but failed (downstream error, race condition, etc.).",[1251,1360,1361,1366],{},[1268,1362,1363],{},[538,1364,1365],{},"'denied'",[1268,1367,1368],{},"The action was rejected by an authorisation check.",[535,1370,1371,1373,1374,1376,1377,1318],{},[538,1372,1355],{}," and ",[538,1375,1365],{}," are different things, and auditors care a lot about denied actions because they signal probing or misconfigured access controls. Always log denials (see ",[1204,1378,1380],{"href":1379},"\u002Fuse-cases\u002Faudit\u002Frecording#deny","Recording Events",[547,1382,1384],{"id":1383},"idempotency","Idempotency",[535,1386,1387,1390,1391,1066,1393,1066,1396,1398,1399,1402],{},[538,1388,1389],{},"idempotencyKey"," is auto-derived from a hash of ",[538,1392,1056],{},[538,1394,1395],{},"actor.id",[538,1397,1216],{},", and a coarse timestamp. The result: even if your drain retries an audit insert across a network blip, the duplicate row collapses on ",[538,1400,1401],{},"ON CONFLICT DO NOTHING",". You don't have to think about it, since it is filled in for you.",[535,1404,1405],{},"Use the field as the primary key in Postgres \u002F Bigtable \u002F DynamoDB so retries stay safe by construction.",[547,1407,1409],{"id":1408},"causation-and-correlation","Causation and correlation",[1245,1411,1412,1422],{},[1248,1413,1414],{},[1251,1415,1416,1419],{},[1254,1417,1418],{},"Field",[1254,1420,1421],{},"Use case",[1263,1423,1424,1438],{},[1251,1425,1426,1431],{},[1268,1427,1428],{},[538,1429,1430],{},"correlationId",[1268,1432,1433,1434,1437],{},"Shared by every audit event that belongs to the ",[1051,1435,1436],{},"same operation"," (e.g. one HTTP request that triggers a refund + an email + a webhook).",[1251,1439,1440,1445],{},[1268,1441,1442],{},[538,1443,1444],{},"causationId",[1268,1446,1447,1448,1451],{},"The id of the previous audit event that ",[1051,1449,1450],{},"caused"," this one. Useful for reconstructing chains of cascading actions.",[535,1453,1454,1455,1457,1458,1461,1462,1464],{},"Most teams set ",[538,1456,1430],{}," to ",[538,1459,1460],{},"requestId",". ",[538,1463,1444],{}," is opt-in and only worth filling when a single user action triggers many internal audit events.",[1466,1467,1468],"style",{},"html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}",{"title":563,"searchDepth":585,"depth":585,"links":1470},[1471,1473,1474,1475,1476,1477],{"id":549,"depth":585,"text":1472},"AuditFields type",{"id":1045,"depth":585,"text":1046},{"id":1220,"depth":585,"text":1221},{"id":1321,"depth":585,"text":1322},{"id":1383,"depth":585,"text":1384},{"id":1408,"depth":585,"text":1409},"The AuditFields type, action naming conventions, actor types, idempotency, and how the schema sits inside a regular wide event.","md",[1481,1484],{"label":128,"icon":140,"to":381,"color":1482,"variant":1483},"neutral","subtle",{"label":389,"icon":392,"to":390,"color":1482,"variant":1483},{},{"title":384,"icon":387},{"title":530,"description":1478},"GLJaCnkwbU-_QWT4o9Auz0seRH73DWUAfo8tax_c534",[1490,1492],{"title":128,"path":381,"stem":382,"description":1491,"icon":140,"children":-1},"Audit logs as a thin layer over wide events. A tamper-evident trail from one enricher, one drain wrapper, and one helper.",{"title":389,"path":390,"stem":391,"description":1493,"icon":392,"children":-1},"log.audit and log.audit.deny, standalone audit(), withAudit, the defineAuditAction and defineAuditCatalog registries, and auditDiff.",1786793476133]