[{"data":1,"prerenderedAt":1476},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-schema":510,"-use-cases-audit-schema-surround":1471},[4,30,80,123,293,425,480],{"title":5,"path":6,"stem":7,"children":8,"page":29},"Start","\u002Fstart","1.start",[9,14,19,24],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":31,"path":32,"stem":33,"children":34,"page":29},"Learn","\u002Flearn","2.learn",[35,40,45,50,55,60,65,70,75],{"title":36,"path":37,"stem":38,"icon":39},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":41,"path":42,"stem":43,"icon":44},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":46,"path":47,"stem":48,"icon":49},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":51,"path":52,"stem":53,"icon":54},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":56,"path":57,"stem":58,"icon":59},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":61,"path":62,"stem":63,"icon":64},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":66,"path":67,"stem":68,"icon":69},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":71,"path":72,"stem":73,"icon":74},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":76,"path":77,"stem":78,"icon":79},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":81,"path":82,"stem":83,"children":84,"page":29},"CLI","\u002Fcli","3.cli",[85,88,93,98,103,108,113,118],{"title":36,"path":86,"stem":87,"icon":44},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":89,"path":90,"stem":91,"icon":92},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":94,"path":95,"stem":96,"icon":97},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":99,"path":100,"stem":101,"icon":102},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":104,"path":105,"stem":106,"icon":107},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":109,"path":110,"stem":111,"icon":112},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":114,"path":115,"stem":116,"icon":117},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":119,"path":120,"stem":121,"icon":122},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":124,"path":125,"stem":126,"children":127,"page":29},"Integrate","\u002Fintegrate","4.integrate",[128,132,205],{"title":36,"path":129,"stem":130,"icon":131},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":133,"path":134,"stem":135,"children":136,"page":29},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[137,140,180],{"title":36,"path":138,"stem":139,"icon":39},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":141,"path":142,"stem":143,"children":144,"page":29},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[145,150,155,160,165,170,175],{"title":146,"path":147,"stem":148,"icon":149},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":151,"path":152,"stem":153,"icon":154},"OTLP","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fotlp","4.integrate\u002Fadapters\u002Fcloud\u002F02.otlp","i-simple-icons-opentelemetry",{"title":156,"path":157,"stem":158,"icon":159},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F03.posthog","i-simple-icons-posthog",{"title":161,"path":162,"stem":163,"icon":164},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F04.sentry","i-simple-icons-sentry",{"title":166,"path":167,"stem":168,"icon":169},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F05.better-stack","i-simple-icons-betterstack",{"title":171,"path":172,"stem":173,"icon":174},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F06.datadog","i-simple-icons-datadog",{"title":176,"path":177,"stem":178,"icon":179},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fhyperdx","4.integrate\u002Fadapters\u002Fcloud\u002F07.hyperdx","i-custom-hyperdx",{"title":181,"path":182,"stem":183,"children":184,"page":29},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[185,190,195,200],{"title":186,"path":187,"stem":188,"icon":189},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":191,"path":192,"stem":193,"icon":194},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":196,"path":197,"stem":198,"icon":199},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":201,"path":202,"stem":203,"icon":204},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Floki","4.integrate\u002Fadapters\u002Fself-hosted\u002F04.loki","i-simple-icons-grafana",{"title":206,"path":207,"stem":208,"children":209,"page":29},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[210,214,219,224,229,234,239,244,249,254,259,264,269,274,278,283,288],{"title":36,"path":211,"stem":212,"icon":213},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":215,"path":216,"stem":217,"icon":218},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":220,"path":221,"stem":222,"icon":223},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":225,"path":226,"stem":227,"icon":228},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":230,"path":231,"stem":232,"icon":233},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":235,"path":236,"stem":237,"icon":238},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":240,"path":241,"stem":242,"icon":243},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":245,"path":246,"stem":247,"icon":248},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":250,"path":251,"stem":252,"icon":253},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":255,"path":256,"stem":257,"icon":258},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":260,"path":261,"stem":262,"icon":263},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":265,"path":266,"stem":267,"icon":268},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":270,"path":271,"stem":272,"icon":273},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":275,"path":276,"stem":277,"icon":74},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":279,"path":280,"stem":281,"icon":282},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":284,"path":285,"stem":286,"icon":287},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":289,"path":290,"stem":291,"icon":292},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":294,"path":295,"stem":296,"children":297,"page":29},"Use Cases","\u002Fuse-cases","5.use-cases",[298,301,306,335,362,394,415,420],{"title":36,"path":299,"stem":300,"icon":102},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":302,"path":303,"stem":304,"icon":305},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":307,"icon":308,"path":309,"stem":310,"children":311,"page":29},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[312,315,320,325,330],{"title":36,"path":313,"stem":314,"icon":39},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":316,"path":317,"stem":318,"icon":319},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":321,"path":322,"stem":323,"icon":324},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":326,"path":327,"stem":328,"icon":329},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":331,"path":332,"stem":333,"icon":334},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry","i-lucide-activity",{"title":336,"icon":337,"path":338,"stem":339,"children":340,"page":29},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[341,344,349,354,358],{"title":36,"path":342,"stem":343,"icon":39},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":345,"path":346,"stem":347,"icon":348},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":350,"path":351,"stem":352,"icon":353},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":355,"path":356,"stem":357,"icon":305},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":359,"path":360,"stem":361,"icon":107},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":363,"icon":364,"path":365,"stem":366,"children":367,"page":29},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[368,371,376,381,386,390],{"title":36,"path":369,"stem":370,"icon":39},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":372,"path":373,"stem":374,"icon":375},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":377,"path":378,"stem":379,"icon":380},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":382,"path":383,"stem":384,"icon":385},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":387,"path":388,"stem":389,"icon":364},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":391,"path":392,"stem":393,"icon":79},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":331,"icon":107,"path":395,"stem":396,"children":397,"page":29},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[398,401,406,411],{"title":36,"path":399,"stem":400,"icon":39},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":402,"path":403,"stem":404,"icon":405},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":407,"path":408,"stem":409,"icon":410},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":412,"path":413,"stem":414,"icon":79},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":416,"path":417,"stem":418,"icon":419},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":421,"path":422,"stem":423,"icon":424},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":426,"path":427,"stem":428,"children":429,"page":29},"Extend","\u002Fextend","6.extend",[430,434,439,444,449,453,457,461,465,470,475],{"title":36,"path":431,"stem":432,"icon":433},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":435,"path":436,"stem":437,"icon":438},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":440,"path":441,"stem":442,"icon":443},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":445,"path":446,"stem":447,"icon":448},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":391,"path":450,"stem":451,"icon":452},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":454,"path":455,"stem":456,"icon":433},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":458,"path":459,"stem":460,"icon":419},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":462,"path":463,"stem":464,"icon":64},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":466,"path":467,"stem":468,"icon":469},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":471,"path":472,"stem":473,"icon":474},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":476,"path":477,"stem":478,"icon":479},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":412,"path":481,"stem":482,"children":483,"page":29},"\u002Freference","7.reference",[484,489,492,497,501,506],{"title":485,"path":486,"stem":487,"icon":488},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":359,"path":490,"stem":491,"icon":107},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":493,"path":494,"stem":495,"icon":496},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":498,"path":499,"stem":500,"icon":364},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":502,"path":503,"stem":504,"icon":505},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":507,"path":508,"stem":509,"icon":419},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"id":511,"title":512,"body":513,"description":1460,"extension":1461,"links":1462,"meta":1467,"navigation":1468,"path":373,"seo":1469,"stem":374,"__hash__":1470},"docs\u002F5.use-cases\u002F4.audit\u002F02.schema.md","Audit Schema",{"type":514,"value":515,"toc":1451},"minimark",[516,528,536,1025,1029,1067,1070,1182,1200,1204,1226,1301,1305,1351,1363,1367,1385,1388,1392,1434,1447],[517,518,519,523,524,527],"p",{},[520,521,522],"code",{},"event.audit"," is a typed field on every wide event. Downstream queries filter on ",[520,525,526],{},"audit IS NOT NULL"," to materialise an audit dataset out of regular logs.",[529,530,532,535],"h2",{"id":531},"auditfields-type",[520,533,534],{},"AuditFields"," type",[537,538,539],"code-collapse",{},[540,541,546],"pre",{"className":542,"code":543,"language":544,"meta":545,"style":545},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","interface AuditFields {\n  action: string                          \u002F\u002F 'invoice.refund'\n  actor: {\n    type: 'user' | 'system' | 'api' | 'agent'\n    id: string\n    displayName?: string\n    email?: string\n    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n    model?: string\n    tools?: string[]\n    reason?: string\n    promptId?: string\n  }\n  target?: { type: string, id: string, [k: string]: unknown }\n  outcome: 'success' | 'failure' | 'denied'\n  reason?: string\n  changes?: { before?: unknown, after?: unknown, patch?: AuditPatchOp[] }\n  causationId?: string                    \u002F\u002F ID of the action that caused this one\n  correlationId?: string                  \u002F\u002F Shared by every action in one operation\n  version?: number                        \u002F\u002F Defaults to 1\n  idempotencyKey?: string                 \u002F\u002F Auto-derived; safe retries across drains\n  context?: {                             \u002F\u002F Filled by auditEnricher\n    requestId?: string\n    traceId?: string\n    ip?: string\n    userAgent?: string\n    tenantId?: string\n  }\n  signature?: string                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n  prevHash?: string                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n  hash?: string\n}\n","typescript","",[520,547,548,565,582,592,639,650,661,671,677,687,701,711,721,727,778,811,821,863,876,889,903,916,929,939,949,959,969,979,984,997,1010,1020],{"__ignoreMap":545},[549,550,553,557,561],"span",{"class":551,"line":552},"line",1,[549,554,556],{"class":555},"spNyl","interface",[549,558,560],{"class":559},"sBMFI"," AuditFields",[549,562,564],{"class":563},"sMK4o"," {\n",[549,566,568,572,575,578],{"class":551,"line":567},2,[549,569,571],{"class":570},"swJcz","  action",[549,573,574],{"class":563},":",[549,576,577],{"class":559}," string",[549,579,581],{"class":580},"sHwdD","                          \u002F\u002F 'invoice.refund'\n",[549,583,585,588,590],{"class":551,"line":584},3,[549,586,587],{"class":570},"  actor",[549,589,574],{"class":563},[549,591,564],{"class":563},[549,593,595,598,600,603,607,610,613,615,618,620,622,624,627,629,631,633,636],{"class":551,"line":594},4,[549,596,597],{"class":570},"    type",[549,599,574],{"class":563},[549,601,602],{"class":563}," '",[549,604,606],{"class":605},"sfazB","user",[549,608,609],{"class":563},"'",[549,611,612],{"class":563}," |",[549,614,602],{"class":563},[549,616,617],{"class":605},"system",[549,619,609],{"class":563},[549,621,612],{"class":563},[549,623,602],{"class":563},[549,625,626],{"class":605},"api",[549,628,609],{"class":563},[549,630,612],{"class":563},[549,632,602],{"class":563},[549,634,635],{"class":605},"agent",[549,637,638],{"class":563},"'\n",[549,640,642,645,647],{"class":551,"line":641},5,[549,643,644],{"class":570},"    id",[549,646,574],{"class":563},[549,648,649],{"class":559}," string\n",[549,651,653,656,659],{"class":551,"line":652},6,[549,654,655],{"class":570},"    displayName",[549,657,658],{"class":563},"?:",[549,660,649],{"class":559},[549,662,664,667,669],{"class":551,"line":663},7,[549,665,666],{"class":570},"    email",[549,668,658],{"class":563},[549,670,649],{"class":559},[549,672,674],{"class":551,"line":673},8,[549,675,676],{"class":580},"    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n",[549,678,680,683,685],{"class":551,"line":679},9,[549,681,682],{"class":570},"    model",[549,684,658],{"class":563},[549,686,649],{"class":559},[549,688,690,693,695,697],{"class":551,"line":689},10,[549,691,692],{"class":570},"    tools",[549,694,658],{"class":563},[549,696,577],{"class":559},[549,698,700],{"class":699},"sTEyZ","[]\n",[549,702,704,707,709],{"class":551,"line":703},11,[549,705,706],{"class":570},"    reason",[549,708,658],{"class":563},[549,710,649],{"class":559},[549,712,714,717,719],{"class":551,"line":713},12,[549,715,716],{"class":570},"    promptId",[549,718,658],{"class":563},[549,720,649],{"class":559},[549,722,724],{"class":551,"line":723},13,[549,725,726],{"class":563},"  }\n",[549,728,730,733,735,738,740,742,744,747,750,752,754,756,759,763,765,767,770,772,775],{"class":551,"line":729},14,[549,731,732],{"class":570},"  target",[549,734,658],{"class":563},[549,736,737],{"class":563}," {",[549,739,535],{"class":570},[549,741,574],{"class":563},[549,743,577],{"class":559},[549,745,746],{"class":563},",",[549,748,749],{"class":570}," id",[549,751,574],{"class":563},[549,753,577],{"class":559},[549,755,746],{"class":563},[549,757,758],{"class":699}," [",[549,760,762],{"class":761},"sHdIc","k",[549,764,574],{"class":563},[549,766,577],{"class":559},[549,768,769],{"class":699},"]",[549,771,574],{"class":563},[549,773,774],{"class":559}," unknown",[549,776,777],{"class":563}," }\n",[549,779,781,784,786,788,791,793,795,797,800,802,804,806,809],{"class":551,"line":780},15,[549,782,783],{"class":570},"  outcome",[549,785,574],{"class":563},[549,787,602],{"class":563},[549,789,790],{"class":605},"success",[549,792,609],{"class":563},[549,794,612],{"class":563},[549,796,602],{"class":563},[549,798,799],{"class":605},"failure",[549,801,609],{"class":563},[549,803,612],{"class":563},[549,805,602],{"class":563},[549,807,808],{"class":605},"denied",[549,810,638],{"class":563},[549,812,814,817,819],{"class":551,"line":813},16,[549,815,816],{"class":570},"  reason",[549,818,658],{"class":563},[549,820,649],{"class":559},[549,822,824,827,829,831,834,836,838,840,843,845,847,849,852,854,857,860],{"class":551,"line":823},17,[549,825,826],{"class":570},"  changes",[549,828,658],{"class":563},[549,830,737],{"class":563},[549,832,833],{"class":570}," before",[549,835,658],{"class":563},[549,837,774],{"class":559},[549,839,746],{"class":563},[549,841,842],{"class":570}," after",[549,844,658],{"class":563},[549,846,774],{"class":559},[549,848,746],{"class":563},[549,850,851],{"class":570}," patch",[549,853,658],{"class":563},[549,855,856],{"class":559}," AuditPatchOp",[549,858,859],{"class":699},"[] ",[549,861,862],{"class":563},"}\n",[549,864,866,869,871,873],{"class":551,"line":865},18,[549,867,868],{"class":570},"  causationId",[549,870,658],{"class":563},[549,872,577],{"class":559},[549,874,875],{"class":580},"                    \u002F\u002F ID of the action that caused this one\n",[549,877,879,882,884,886],{"class":551,"line":878},19,[549,880,881],{"class":570},"  correlationId",[549,883,658],{"class":563},[549,885,577],{"class":559},[549,887,888],{"class":580},"                  \u002F\u002F Shared by every action in one operation\n",[549,890,892,895,897,900],{"class":551,"line":891},20,[549,893,894],{"class":570},"  version",[549,896,658],{"class":563},[549,898,899],{"class":559}," number",[549,901,902],{"class":580},"                        \u002F\u002F Defaults to 1\n",[549,904,906,909,911,913],{"class":551,"line":905},21,[549,907,908],{"class":570},"  idempotencyKey",[549,910,658],{"class":563},[549,912,577],{"class":559},[549,914,915],{"class":580},"                 \u002F\u002F Auto-derived; safe retries across drains\n",[549,917,919,922,924,926],{"class":551,"line":918},22,[549,920,921],{"class":570},"  context",[549,923,658],{"class":563},[549,925,737],{"class":563},[549,927,928],{"class":580},"                             \u002F\u002F Filled by auditEnricher\n",[549,930,932,935,937],{"class":551,"line":931},23,[549,933,934],{"class":570},"    requestId",[549,936,658],{"class":563},[549,938,649],{"class":559},[549,940,942,945,947],{"class":551,"line":941},24,[549,943,944],{"class":570},"    traceId",[549,946,658],{"class":563},[549,948,649],{"class":559},[549,950,952,955,957],{"class":551,"line":951},25,[549,953,954],{"class":570},"    ip",[549,956,658],{"class":563},[549,958,649],{"class":559},[549,960,962,965,967],{"class":551,"line":961},26,[549,963,964],{"class":570},"    userAgent",[549,966,658],{"class":563},[549,968,649],{"class":559},[549,970,972,975,977],{"class":551,"line":971},27,[549,973,974],{"class":570},"    tenantId",[549,976,658],{"class":563},[549,978,649],{"class":559},[549,980,982],{"class":551,"line":981},28,[549,983,726],{"class":563},[549,985,987,990,992,994],{"class":551,"line":986},29,[549,988,989],{"class":570},"  signature",[549,991,658],{"class":563},[549,993,577],{"class":559},[549,995,996],{"class":580},"                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n",[549,998,1000,1003,1005,1007],{"class":551,"line":999},30,[549,1001,1002],{"class":570},"  prevHash",[549,1004,658],{"class":563},[549,1006,577],{"class":559},[549,1008,1009],{"class":580},"                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n",[549,1011,1013,1016,1018],{"class":551,"line":1012},31,[549,1014,1015],{"class":570},"  hash",[549,1017,658],{"class":563},[549,1019,649],{"class":559},[549,1021,1023],{"class":551,"line":1022},32,[549,1024,862],{"class":563},[529,1026,1028],{"id":1027},"action-naming","Action naming",[1030,1031,1032,1040,1041,1044,1045,1048,1049,1048,1052,1055,1056,1059,1060,1063,1064,1066],"tip",{},[1033,1034,1035,1036,1039],"strong",{},"Naming convention for ",[520,1037,1038],{},"action","."," Use ",[520,1042,1043],{},"noun.verb"," (",[520,1046,1047],{},"invoice.refund",", ",[520,1050,1051],{},"user.invite",[520,1053,1054],{},"apiKey.revoke","). Past tense if the action already happened (",[520,1057,1058],{},"invoice.refunded","), present tense if ",[520,1061,1062],{},"withAudit()"," will resolve the outcome. Keep a small fixed dictionary in one file — auditors and SIEM rules query on ",[520,1065,1038],{},", so a typo is a missing alert.",[517,1068,1069],{},"A single dictionary file makes alerting straightforward:",[540,1071,1074],{"className":542,"code":1072,"filename":1073,"language":544,"meta":545,"style":545},"export const AUDIT_ACTIONS = {\n  USER_INVITE: 'user.invite',\n  USER_REMOVE: 'user.remove',\n  USER_ROLE_CHANGE: 'user.role-change',\n  INVOICE_REFUND: 'invoice.refund',\n  API_KEY_REVOKE: 'apiKey.revoke',\n} as const\n","src\u002Faudit\u002Factions.ts",[520,1075,1076,1093,1109,1125,1141,1156,1171],{"__ignoreMap":545},[549,1077,1078,1082,1085,1088,1091],{"class":551,"line":552},[549,1079,1081],{"class":1080},"s7zQu","export",[549,1083,1084],{"class":555}," const",[549,1086,1087],{"class":699}," AUDIT_ACTIONS ",[549,1089,1090],{"class":563},"=",[549,1092,564],{"class":563},[549,1094,1095,1098,1100,1102,1104,1106],{"class":551,"line":567},[549,1096,1097],{"class":570},"  USER_INVITE",[549,1099,574],{"class":563},[549,1101,602],{"class":563},[549,1103,1051],{"class":605},[549,1105,609],{"class":563},[549,1107,1108],{"class":563},",\n",[549,1110,1111,1114,1116,1118,1121,1123],{"class":551,"line":584},[549,1112,1113],{"class":570},"  USER_REMOVE",[549,1115,574],{"class":563},[549,1117,602],{"class":563},[549,1119,1120],{"class":605},"user.remove",[549,1122,609],{"class":563},[549,1124,1108],{"class":563},[549,1126,1127,1130,1132,1134,1137,1139],{"class":551,"line":594},[549,1128,1129],{"class":570},"  USER_ROLE_CHANGE",[549,1131,574],{"class":563},[549,1133,602],{"class":563},[549,1135,1136],{"class":605},"user.role-change",[549,1138,609],{"class":563},[549,1140,1108],{"class":563},[549,1142,1143,1146,1148,1150,1152,1154],{"class":551,"line":641},[549,1144,1145],{"class":570},"  INVOICE_REFUND",[549,1147,574],{"class":563},[549,1149,602],{"class":563},[549,1151,1047],{"class":605},[549,1153,609],{"class":563},[549,1155,1108],{"class":563},[549,1157,1158,1161,1163,1165,1167,1169],{"class":551,"line":652},[549,1159,1160],{"class":570},"  API_KEY_REVOKE",[549,1162,574],{"class":563},[549,1164,602],{"class":563},[549,1166,1054],{"class":605},[549,1168,609],{"class":563},[549,1170,1108],{"class":563},[549,1172,1173,1176,1179],{"class":551,"line":663},[549,1174,1175],{"class":563},"}",[549,1177,1178],{"class":1080}," as",[549,1180,1181],{"class":555}," const\n",[1030,1183,1184,1185,1192,1193,1195,1196,1199],{},"For more than a handful of actions, prefer ",[1186,1187,1189],"a",{"href":1188},"\u002Fuse-cases\u002Faudit\u002Frecording#defineauditcatalog",[520,1190,1191],{},"defineAuditCatalog"," over a plain object dictionary — same ",[520,1194,1043],{}," convention, but you get autocomplete on the action union and per-entry ",[520,1197,1198],{},"target"," type inference for free.",[529,1201,1203],{"id":1202},"actor-types","Actor types",[1205,1206,1207,1040,1210,1213,1214,1217,1218,1221,1222,1225],"warning",{},[1033,1208,1209],{},"Don't fake the actor.",[520,1211,1212],{},"actor.type: 'system'"," for cron jobs, queue workers, and background tasks; ",[520,1215,1216],{},"actor.type: 'api'"," for machine-to-machine calls authenticated by a token; ",[520,1219,1220],{},"actor.type: 'agent'"," for AI tool calls. Logging a synthetic ",[520,1223,1224],{},"'user'"," for system actions is the single fastest way to fail an audit review.",[1227,1228,1229,1244],"table",{},[1230,1231,1232],"thead",{},[1233,1234,1235,1241],"tr",{},[1236,1237,1238],"th",{},[520,1239,1240],{},"actor.type",[1236,1242,1243],{},"When to use",[1245,1246,1247,1257,1267,1277],"tbody",{},[1233,1248,1249,1254],{},[1250,1251,1252],"td",{},[520,1253,1224],{},[1250,1255,1256],{},"A human authenticated through your normal auth flow.",[1233,1258,1259,1264],{},[1250,1260,1261],{},[520,1262,1263],{},"'system'",[1250,1265,1266],{},"Cron jobs, queue workers, scheduled tasks, internal background processes.",[1233,1268,1269,1274],{},[1250,1270,1271],{},[520,1272,1273],{},"'api'",[1250,1275,1276],{},"Machine-to-machine calls from another service authenticated by a token.",[1233,1278,1279,1284],{},[1250,1280,1281],{},[520,1282,1283],{},"'agent'",[1250,1285,1286,1287,1290,1291,1048,1294,1048,1297,1300],{},"AI tool calls (combine with ",[520,1288,1289],{},"evlog\u002Fai"," fields like ",[520,1292,1293],{},"model",[520,1295,1296],{},"tools",[520,1298,1299],{},"promptId",").",[529,1302,1304],{"id":1303},"outcomes","Outcomes",[1227,1306,1307,1319],{},[1230,1308,1309],{},[1233,1310,1311,1316],{},[1236,1312,1313],{},[520,1314,1315],{},"outcome",[1236,1317,1318],{},"Meaning",[1245,1320,1321,1331,1341],{},[1233,1322,1323,1328],{},[1250,1324,1325],{},[520,1326,1327],{},"'success'",[1250,1329,1330],{},"The action completed as requested.",[1233,1332,1333,1338],{},[1250,1334,1335],{},[520,1336,1337],{},"'failure'",[1250,1339,1340],{},"The action was attempted but failed (downstream error, race condition, etc.).",[1233,1342,1343,1348],{},[1250,1344,1345],{},[520,1346,1347],{},"'denied'",[1250,1349,1350],{},"The action was rejected by an authorisation check.",[517,1352,1353,1355,1356,1358,1359,1300],{},[520,1354,1337],{}," and ",[520,1357,1347],{}," are different things — auditors care a lot about denied actions because they signal probing or misconfigured access controls. Always log denials (see ",[1186,1360,1362],{"href":1361},"\u002Fuse-cases\u002Faudit\u002Frecording#deny","Recording Events",[529,1364,1366],{"id":1365},"idempotency","Idempotency",[517,1368,1369,1372,1373,1048,1375,1048,1378,1380,1381,1384],{},[520,1370,1371],{},"idempotencyKey"," is auto-derived from a hash of ",[520,1374,1038],{},[520,1376,1377],{},"actor.id",[520,1379,1198],{},", and a coarse timestamp. The result: even if your drain retries an audit insert across a network blip, the duplicate row collapses on ",[520,1382,1383],{},"ON CONFLICT DO NOTHING",". You don't have to think about it — it's filled in for you.",[517,1386,1387],{},"Use the field as the primary key in Postgres \u002F Bigtable \u002F DynamoDB so retries stay safe by construction.",[529,1389,1391],{"id":1390},"causation-and-correlation","Causation and correlation",[1227,1393,1394,1404],{},[1230,1395,1396],{},[1233,1397,1398,1401],{},[1236,1399,1400],{},"Field",[1236,1402,1403],{},"Use case",[1245,1405,1406,1420],{},[1233,1407,1408,1413],{},[1250,1409,1410],{},[520,1411,1412],{},"correlationId",[1250,1414,1415,1416,1419],{},"Shared by every audit event that belongs to the ",[1033,1417,1418],{},"same operation"," (e.g. one HTTP request that triggers a refund + an email + a webhook).",[1233,1421,1422,1427],{},[1250,1423,1424],{},[520,1425,1426],{},"causationId",[1250,1428,1429,1430,1433],{},"The id of the previous audit event that ",[1033,1431,1432],{},"caused"," this one. Useful for reconstructing chains of cascading actions.",[517,1435,1436,1437,1439,1440,1443,1444,1446],{},"Most teams set ",[520,1438,1412],{}," to ",[520,1441,1442],{},"requestId",". ",[520,1445,1426],{}," is opt-in and only worth filling when a single user action triggers many internal audit events.",[1448,1449,1450],"style",{},"html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}",{"title":545,"searchDepth":567,"depth":567,"links":1452},[1453,1455,1456,1457,1458,1459],{"id":531,"depth":567,"text":1454},"AuditFields type",{"id":1027,"depth":567,"text":1028},{"id":1202,"depth":567,"text":1203},{"id":1303,"depth":567,"text":1304},{"id":1365,"depth":567,"text":1366},{"id":1390,"depth":567,"text":1391},"The AuditFields type, action naming conventions, actor types, idempotency, and how the schema sits inside a regular wide event.","md",[1463,1466],{"label":36,"icon":39,"to":369,"color":1464,"variant":1465},"neutral","subtle",{"label":377,"icon":380,"to":378,"color":1464,"variant":1465},{},{"title":372,"icon":375},{"title":512,"description":1460},"Rwbyzf2Yf8nNWo8NVQ6MXyOIhsi2B_H39huryFC6Idk",[1472,1474],{"title":36,"path":369,"stem":370,"description":1473,"icon":39,"children":-1},"First-class audit logs as a thin layer on top of evlog's wide events. Add tamper-evident audit trails to any app with one enricher, one drain wrapper, and one helper.",{"title":377,"path":378,"stem":379,"description":1475,"icon":380,"children":-1},"log.audit, log.audit.deny, standalone audit(), withAudit auto-instrumentation, defineAuditAction and defineAuditCatalog registries, and auditDiff change patches.",1785609196419]