[{"data":1,"prerenderedAt":1495},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-schema":529,"-use-cases-audit-schema-surround":1490},[4,29,76,122,304,436,495],{"title":5,"path":6,"stem":7,"children":8,"page":28},"Start","\u002Fstart","1.start",[9,13,18,23],{"title":10,"path":11,"stem":12},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction",{"title":14,"path":15,"stem":16,"icon":17},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":19,"path":20,"stem":21,"icon":22},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":24,"path":25,"stem":26,"icon":27},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":30,"path":31,"stem":32,"children":33,"page":28},"Learn","\u002Flearn","2.learn",[34,38,43,48,53,58,62,67,72],{"title":35,"path":36,"stem":37},"Learn evlog","\u002Flearn\u002Foverview","2.learn\u002F0.overview",{"title":39,"path":40,"stem":41,"icon":42},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":44,"path":45,"stem":46,"icon":47},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":49,"path":50,"stem":51,"icon":52},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":54,"path":55,"stem":56,"icon":57},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":59,"path":60,"stem":61},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling",{"title":63,"path":64,"stem":65,"icon":66},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":68,"path":69,"stem":70,"icon":71},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":73,"path":74,"stem":75},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs",{"title":77,"path":78,"stem":79,"children":80,"page":28},"CLI","\u002Fcli","3.cli",[81,85,90,95,99,103,108,113,118],{"title":82,"path":83,"stem":84},"evlog CLI","\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":86,"path":87,"stem":88,"icon":89},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":91,"path":92,"stem":93,"icon":94},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":96,"path":97,"stem":98},"Map rules","\u002Fcli\u002Frules","3.cli\u002F3.rules",{"title":100,"path":101,"stem":102},"Map scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring",{"title":104,"path":105,"stem":106,"icon":107},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":109,"path":110,"stem":111,"icon":112},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":114,"path":115,"stem":116,"icon":117},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":119,"path":120,"stem":121},"evlog agents","\u002Fcli\u002Fagents","3.cli\u002F8.agents",{"title":123,"path":124,"stem":125,"children":126,"page":28},"Integrate","\u002Fintegrate","4.integrate",[127,132,216],{"title":128,"path":129,"stem":130,"icon":131},"Overview","\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":133,"path":134,"stem":135,"children":136,"page":28},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[137,141,171,196],{"title":128,"path":138,"stem":139,"icon":140},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview","i-lucide-list",{"title":142,"path":143,"stem":144,"children":145,"page":28},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[146,151,156,161,166],{"title":147,"path":148,"stem":149,"icon":150},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":152,"path":153,"stem":154,"icon":155},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":157,"path":158,"stem":159,"icon":160},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":162,"path":163,"stem":164,"icon":165},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":167,"path":168,"stem":169,"icon":170},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":172,"path":173,"stem":174,"children":175,"page":28},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[176,181,186,191],{"title":177,"path":178,"stem":179,"icon":180},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":182,"path":183,"stem":184,"icon":185},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":187,"path":188,"stem":189,"icon":190},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":192,"path":193,"stem":194,"icon":195},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":197,"path":198,"stem":199,"children":200,"page":28},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[201,206,211],{"title":202,"path":203,"stem":204,"icon":205},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":207,"path":208,"stem":209,"icon":210},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":212,"path":213,"stem":214,"icon":215},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":217,"path":218,"stem":219,"children":220,"page":28},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[221,225,230,235,240,245,250,255,260,265,270,275,280,285,289,294,299],{"title":128,"path":222,"stem":223,"icon":224},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":226,"path":227,"stem":228,"icon":229},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":231,"path":232,"stem":233,"icon":234},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":236,"path":237,"stem":238,"icon":239},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":241,"path":242,"stem":243,"icon":244},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":246,"path":247,"stem":248,"icon":249},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":251,"path":252,"stem":253,"icon":254},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":256,"path":257,"stem":258,"icon":259},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":261,"path":262,"stem":263,"icon":264},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":266,"path":267,"stem":268,"icon":269},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":271,"path":272,"stem":273,"icon":274},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":276,"path":277,"stem":278,"icon":279},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":281,"path":282,"stem":283,"icon":284},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":286,"path":287,"stem":288,"icon":71},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":290,"path":291,"stem":292,"icon":293},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":295,"path":296,"stem":297,"icon":298},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":300,"path":301,"stem":302,"icon":303},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":305,"path":306,"stem":307,"children":308,"page":28},"Use Cases","\u002Fuse-cases","5.use-cases",[309,312,317,346,374,407,427,432],{"title":305,"path":310,"stem":311},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":313,"path":314,"stem":315,"icon":316},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":318,"icon":319,"path":320,"stem":321,"children":322,"page":28},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[323,326,331,336,341],{"title":128,"path":324,"stem":325,"icon":140},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":327,"path":328,"stem":329,"icon":330},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":332,"path":333,"stem":334,"icon":335},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":337,"path":338,"stem":339,"icon":340},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":342,"path":343,"stem":344,"icon":345},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry","i-lucide-activity",{"title":347,"icon":348,"path":349,"stem":350,"children":351,"page":28},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[352,355,360,365,369],{"title":128,"path":353,"stem":354,"icon":140},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":356,"path":357,"stem":358,"icon":359},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":361,"path":362,"stem":363,"icon":364},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":366,"path":367,"stem":368,"icon":316},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":370,"path":371,"stem":372,"icon":373},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance","i-lucide-gauge",{"title":375,"icon":376,"path":377,"stem":378,"children":379,"page":28},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[380,383,388,393,398,402],{"title":128,"path":381,"stem":382,"icon":140},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":384,"path":385,"stem":386,"icon":387},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":389,"path":390,"stem":391,"icon":392},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":394,"path":395,"stem":396,"icon":397},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":399,"path":400,"stem":401,"icon":376},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":403,"path":404,"stem":405,"icon":406},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes","i-lucide-book-open",{"title":342,"icon":373,"path":408,"stem":409,"children":410,"page":28},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[411,414,419,423],{"title":128,"path":412,"stem":413,"icon":140},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":415,"path":416,"stem":417,"icon":418},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":420,"path":421,"stem":422},"Telemetry Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest",{"title":424,"path":425,"stem":426,"icon":406},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":428,"path":429,"stem":430,"icon":431},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":433,"path":434,"stem":435},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve",{"title":437,"path":438,"stem":439,"children":440,"page":28},"Extend","\u002Fextend","6.extend",[441,445,450,455,459,464,468,472,476,481,486,491],{"title":128,"path":442,"stem":443,"icon":444},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":446,"path":447,"stem":448,"icon":449},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":451,"path":452,"stem":453,"icon":454},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":456,"path":457,"stem":458,"icon":449},"Diagnostics channel","\u002Fextend\u002Fdiagnostics-channel","6.extend\u002F11.diagnostics-channel",{"title":460,"path":461,"stem":462,"icon":463},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":403,"path":465,"stem":466,"icon":467},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":469,"path":470,"stem":471},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":473,"path":474,"stem":475,"icon":431},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":477,"path":478,"stem":479,"icon":480},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling","i-lucide-filter",{"title":482,"path":483,"stem":484,"icon":485},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":487,"path":488,"stem":489,"icon":490},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":492,"path":493,"stem":494},"Drain Pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline",{"title":424,"path":496,"stem":497,"children":498,"page":28},"\u002Freference","7.reference",[499,504,507,512,516,521,525],{"title":500,"path":501,"stem":502,"icon":503},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":370,"path":505,"stem":506,"icon":373},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":508,"path":509,"stem":510,"icon":511},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":513,"path":514,"stem":515,"icon":376},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":517,"path":518,"stem":519,"icon":520},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":522,"path":523,"stem":524,"icon":431},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"title":526,"path":527,"stem":528},"Log cost","\u002Freference\u002Fcost","7.reference\u002F7.cost",{"id":530,"title":531,"body":532,"description":1479,"extension":1480,"links":1481,"meta":1486,"navigation":1487,"path":385,"seo":1488,"stem":386,"__hash__":1489},"docs\u002F5.use-cases\u002F4.audit\u002F02.schema.md","Audit Schema",{"type":533,"value":534,"toc":1470},"minimark",[535,547,555,1044,1048,1086,1089,1201,1219,1223,1245,1320,1324,1370,1382,1386,1404,1407,1411,1453,1466],[536,537,538,542,543,546],"p",{},[539,540,541],"code",{},"event.audit"," is a typed field on every wide event. Downstream queries filter on ",[539,544,545],{},"audit IS NOT NULL"," to materialise an audit dataset out of regular logs.",[548,549,551,554],"h2",{"id":550},"auditfields-type",[539,552,553],{},"AuditFields"," type",[556,557,558],"code-collapse",{},[559,560,565],"pre",{"className":561,"code":562,"language":563,"meta":564,"style":564},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","interface AuditFields {\n  action: string                          \u002F\u002F 'invoice.refund'\n  actor: {\n    type: 'user' | 'system' | 'api' | 'agent'\n    id: string\n    displayName?: string\n    email?: string\n    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n    model?: string\n    tools?: string[]\n    reason?: string\n    promptId?: string\n  }\n  target?: { type: string, id: string, [k: string]: unknown }\n  outcome: 'success' | 'failure' | 'denied'\n  reason?: string\n  changes?: { before?: unknown, after?: unknown, patch?: AuditPatchOp[] }\n  causationId?: string                    \u002F\u002F ID of the action that caused this one\n  correlationId?: string                  \u002F\u002F Shared by every action in one operation\n  version?: number                        \u002F\u002F Defaults to 1\n  idempotencyKey?: string                 \u002F\u002F Auto-derived; safe retries across drains\n  context?: {                             \u002F\u002F Filled by auditEnricher\n    requestId?: string\n    traceId?: string\n    ip?: string\n    userAgent?: string\n    tenantId?: string\n  }\n  signature?: string                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n  prevHash?: string                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n  hash?: string\n}\n","typescript","",[539,566,567,584,601,611,658,669,680,690,696,706,720,730,740,746,797,830,840,882,895,908,922,935,948,958,968,978,988,998,1003,1016,1029,1039],{"__ignoreMap":564},[568,569,572,576,580],"span",{"class":570,"line":571},"line",1,[568,573,575],{"class":574},"spNyl","interface",[568,577,579],{"class":578},"sBMFI"," AuditFields",[568,581,583],{"class":582},"sMK4o"," {\n",[568,585,587,591,594,597],{"class":570,"line":586},2,[568,588,590],{"class":589},"swJcz","  action",[568,592,593],{"class":582},":",[568,595,596],{"class":578}," string",[568,598,600],{"class":599},"sHwdD","                          \u002F\u002F 'invoice.refund'\n",[568,602,604,607,609],{"class":570,"line":603},3,[568,605,606],{"class":589},"  actor",[568,608,593],{"class":582},[568,610,583],{"class":582},[568,612,614,617,619,622,626,629,632,634,637,639,641,643,646,648,650,652,655],{"class":570,"line":613},4,[568,615,616],{"class":589},"    type",[568,618,593],{"class":582},[568,620,621],{"class":582}," '",[568,623,625],{"class":624},"sfazB","user",[568,627,628],{"class":582},"'",[568,630,631],{"class":582}," |",[568,633,621],{"class":582},[568,635,636],{"class":624},"system",[568,638,628],{"class":582},[568,640,631],{"class":582},[568,642,621],{"class":582},[568,644,645],{"class":624},"api",[568,647,628],{"class":582},[568,649,631],{"class":582},[568,651,621],{"class":582},[568,653,654],{"class":624},"agent",[568,656,657],{"class":582},"'\n",[568,659,661,664,666],{"class":570,"line":660},5,[568,662,663],{"class":589},"    id",[568,665,593],{"class":582},[568,667,668],{"class":578}," string\n",[568,670,672,675,678],{"class":570,"line":671},6,[568,673,674],{"class":589},"    displayName",[568,676,677],{"class":582},"?:",[568,679,668],{"class":578},[568,681,683,686,688],{"class":570,"line":682},7,[568,684,685],{"class":589},"    email",[568,687,677],{"class":582},[568,689,668],{"class":578},[568,691,693],{"class":570,"line":692},8,[568,694,695],{"class":599},"    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n",[568,697,699,702,704],{"class":570,"line":698},9,[568,700,701],{"class":589},"    model",[568,703,677],{"class":582},[568,705,668],{"class":578},[568,707,709,712,714,716],{"class":570,"line":708},10,[568,710,711],{"class":589},"    tools",[568,713,677],{"class":582},[568,715,596],{"class":578},[568,717,719],{"class":718},"sTEyZ","[]\n",[568,721,723,726,728],{"class":570,"line":722},11,[568,724,725],{"class":589},"    reason",[568,727,677],{"class":582},[568,729,668],{"class":578},[568,731,733,736,738],{"class":570,"line":732},12,[568,734,735],{"class":589},"    promptId",[568,737,677],{"class":582},[568,739,668],{"class":578},[568,741,743],{"class":570,"line":742},13,[568,744,745],{"class":582},"  }\n",[568,747,749,752,754,757,759,761,763,766,769,771,773,775,778,782,784,786,789,791,794],{"class":570,"line":748},14,[568,750,751],{"class":589},"  target",[568,753,677],{"class":582},[568,755,756],{"class":582}," {",[568,758,554],{"class":589},[568,760,593],{"class":582},[568,762,596],{"class":578},[568,764,765],{"class":582},",",[568,767,768],{"class":589}," id",[568,770,593],{"class":582},[568,772,596],{"class":578},[568,774,765],{"class":582},[568,776,777],{"class":718}," [",[568,779,781],{"class":780},"sHdIc","k",[568,783,593],{"class":582},[568,785,596],{"class":578},[568,787,788],{"class":718},"]",[568,790,593],{"class":582},[568,792,793],{"class":578}," unknown",[568,795,796],{"class":582}," }\n",[568,798,800,803,805,807,810,812,814,816,819,821,823,825,828],{"class":570,"line":799},15,[568,801,802],{"class":589},"  outcome",[568,804,593],{"class":582},[568,806,621],{"class":582},[568,808,809],{"class":624},"success",[568,811,628],{"class":582},[568,813,631],{"class":582},[568,815,621],{"class":582},[568,817,818],{"class":624},"failure",[568,820,628],{"class":582},[568,822,631],{"class":582},[568,824,621],{"class":582},[568,826,827],{"class":624},"denied",[568,829,657],{"class":582},[568,831,833,836,838],{"class":570,"line":832},16,[568,834,835],{"class":589},"  reason",[568,837,677],{"class":582},[568,839,668],{"class":578},[568,841,843,846,848,850,853,855,857,859,862,864,866,868,871,873,876,879],{"class":570,"line":842},17,[568,844,845],{"class":589},"  changes",[568,847,677],{"class":582},[568,849,756],{"class":582},[568,851,852],{"class":589}," before",[568,854,677],{"class":582},[568,856,793],{"class":578},[568,858,765],{"class":582},[568,860,861],{"class":589}," after",[568,863,677],{"class":582},[568,865,793],{"class":578},[568,867,765],{"class":582},[568,869,870],{"class":589}," patch",[568,872,677],{"class":582},[568,874,875],{"class":578}," AuditPatchOp",[568,877,878],{"class":718},"[] ",[568,880,881],{"class":582},"}\n",[568,883,885,888,890,892],{"class":570,"line":884},18,[568,886,887],{"class":589},"  causationId",[568,889,677],{"class":582},[568,891,596],{"class":578},[568,893,894],{"class":599},"                    \u002F\u002F ID of the action that caused this one\n",[568,896,898,901,903,905],{"class":570,"line":897},19,[568,899,900],{"class":589},"  correlationId",[568,902,677],{"class":582},[568,904,596],{"class":578},[568,906,907],{"class":599},"                  \u002F\u002F Shared by every action in one operation\n",[568,909,911,914,916,919],{"class":570,"line":910},20,[568,912,913],{"class":589},"  version",[568,915,677],{"class":582},[568,917,918],{"class":578}," number",[568,920,921],{"class":599},"                        \u002F\u002F Defaults to 1\n",[568,923,925,928,930,932],{"class":570,"line":924},21,[568,926,927],{"class":589},"  idempotencyKey",[568,929,677],{"class":582},[568,931,596],{"class":578},[568,933,934],{"class":599},"                 \u002F\u002F Auto-derived; safe retries across drains\n",[568,936,938,941,943,945],{"class":570,"line":937},22,[568,939,940],{"class":589},"  context",[568,942,677],{"class":582},[568,944,756],{"class":582},[568,946,947],{"class":599},"                             \u002F\u002F Filled by auditEnricher\n",[568,949,951,954,956],{"class":570,"line":950},23,[568,952,953],{"class":589},"    requestId",[568,955,677],{"class":582},[568,957,668],{"class":578},[568,959,961,964,966],{"class":570,"line":960},24,[568,962,963],{"class":589},"    traceId",[568,965,677],{"class":582},[568,967,668],{"class":578},[568,969,971,974,976],{"class":570,"line":970},25,[568,972,973],{"class":589},"    ip",[568,975,677],{"class":582},[568,977,668],{"class":578},[568,979,981,984,986],{"class":570,"line":980},26,[568,982,983],{"class":589},"    userAgent",[568,985,677],{"class":582},[568,987,668],{"class":578},[568,989,991,994,996],{"class":570,"line":990},27,[568,992,993],{"class":589},"    tenantId",[568,995,677],{"class":582},[568,997,668],{"class":578},[568,999,1001],{"class":570,"line":1000},28,[568,1002,745],{"class":582},[568,1004,1006,1009,1011,1013],{"class":570,"line":1005},29,[568,1007,1008],{"class":589},"  signature",[568,1010,677],{"class":582},[568,1012,596],{"class":578},[568,1014,1015],{"class":599},"                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n",[568,1017,1019,1022,1024,1026],{"class":570,"line":1018},30,[568,1020,1021],{"class":589},"  prevHash",[568,1023,677],{"class":582},[568,1025,596],{"class":578},[568,1027,1028],{"class":599},"                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n",[568,1030,1032,1035,1037],{"class":570,"line":1031},31,[568,1033,1034],{"class":589},"  hash",[568,1036,677],{"class":582},[568,1038,668],{"class":578},[568,1040,1042],{"class":570,"line":1041},32,[568,1043,881],{"class":582},[548,1045,1047],{"id":1046},"action-naming","Action naming",[1049,1050,1051,1059,1060,1063,1064,1067,1068,1067,1071,1074,1075,1078,1079,1082,1083,1085],"tip",{},[1052,1053,1054,1055,1058],"strong",{},"Naming convention for ",[539,1056,1057],{},"action","."," Use ",[539,1061,1062],{},"noun.verb"," (",[539,1065,1066],{},"invoice.refund",", ",[539,1069,1070],{},"user.invite",[539,1072,1073],{},"apiKey.revoke","). Past tense if the action already happened (",[539,1076,1077],{},"invoice.refunded","), present tense if ",[539,1080,1081],{},"withAudit()"," will resolve the outcome. Keep a small fixed dictionary in one file, because auditors and SIEM rules query on ",[539,1084,1057],{},", so a typo is a missing alert.",[536,1087,1088],{},"A single dictionary file makes alerting straightforward:",[559,1090,1093],{"className":561,"code":1091,"filename":1092,"language":563,"meta":564,"style":564},"export const AUDIT_ACTIONS = {\n  USER_INVITE: 'user.invite',\n  USER_REMOVE: 'user.remove',\n  USER_ROLE_CHANGE: 'user.role-change',\n  INVOICE_REFUND: 'invoice.refund',\n  API_KEY_REVOKE: 'apiKey.revoke',\n} as const\n","src\u002Faudit\u002Factions.ts",[539,1094,1095,1112,1128,1144,1160,1175,1190],{"__ignoreMap":564},[568,1096,1097,1101,1104,1107,1110],{"class":570,"line":571},[568,1098,1100],{"class":1099},"s7zQu","export",[568,1102,1103],{"class":574}," const",[568,1105,1106],{"class":718}," AUDIT_ACTIONS ",[568,1108,1109],{"class":582},"=",[568,1111,583],{"class":582},[568,1113,1114,1117,1119,1121,1123,1125],{"class":570,"line":586},[568,1115,1116],{"class":589},"  USER_INVITE",[568,1118,593],{"class":582},[568,1120,621],{"class":582},[568,1122,1070],{"class":624},[568,1124,628],{"class":582},[568,1126,1127],{"class":582},",\n",[568,1129,1130,1133,1135,1137,1140,1142],{"class":570,"line":603},[568,1131,1132],{"class":589},"  USER_REMOVE",[568,1134,593],{"class":582},[568,1136,621],{"class":582},[568,1138,1139],{"class":624},"user.remove",[568,1141,628],{"class":582},[568,1143,1127],{"class":582},[568,1145,1146,1149,1151,1153,1156,1158],{"class":570,"line":613},[568,1147,1148],{"class":589},"  USER_ROLE_CHANGE",[568,1150,593],{"class":582},[568,1152,621],{"class":582},[568,1154,1155],{"class":624},"user.role-change",[568,1157,628],{"class":582},[568,1159,1127],{"class":582},[568,1161,1162,1165,1167,1169,1171,1173],{"class":570,"line":660},[568,1163,1164],{"class":589},"  INVOICE_REFUND",[568,1166,593],{"class":582},[568,1168,621],{"class":582},[568,1170,1066],{"class":624},[568,1172,628],{"class":582},[568,1174,1127],{"class":582},[568,1176,1177,1180,1182,1184,1186,1188],{"class":570,"line":671},[568,1178,1179],{"class":589},"  API_KEY_REVOKE",[568,1181,593],{"class":582},[568,1183,621],{"class":582},[568,1185,1073],{"class":624},[568,1187,628],{"class":582},[568,1189,1127],{"class":582},[568,1191,1192,1195,1198],{"class":570,"line":682},[568,1193,1194],{"class":582},"}",[568,1196,1197],{"class":1099}," as",[568,1199,1200],{"class":574}," const\n",[1049,1202,1203,1204,1211,1212,1214,1215,1218],{},"For more than a handful of actions, prefer ",[1205,1206,1208],"a",{"href":1207},"\u002Fuse-cases\u002Faudit\u002Frecording#defineauditcatalog",[539,1209,1210],{},"defineAuditCatalog"," over a plain object dictionary: same ",[539,1213,1062],{}," convention, but you get autocomplete on the action union and per-entry ",[539,1216,1217],{},"target"," type inference for free.",[548,1220,1222],{"id":1221},"say-who-acted","Say who acted",[1224,1225,1226,1059,1229,1232,1233,1236,1237,1240,1241,1244],"warning",{},[1052,1227,1228],{},"Don't fake the actor.",[539,1230,1231],{},"actor.type: 'system'"," for cron jobs, queue workers, and background tasks; ",[539,1234,1235],{},"actor.type: 'api'"," for machine-to-machine calls authenticated by a token; ",[539,1238,1239],{},"actor.type: 'agent'"," for AI tool calls. Logging a synthetic ",[539,1242,1243],{},"'user'"," for system actions is the single fastest way to fail an audit review.",[1246,1247,1248,1263],"table",{},[1249,1250,1251],"thead",{},[1252,1253,1254,1260],"tr",{},[1255,1256,1257],"th",{},[539,1258,1259],{},"actor.type",[1255,1261,1262],{},"When to use",[1264,1265,1266,1276,1286,1296],"tbody",{},[1252,1267,1268,1273],{},[1269,1270,1271],"td",{},[539,1272,1243],{},[1269,1274,1275],{},"A human authenticated through your normal auth flow.",[1252,1277,1278,1283],{},[1269,1279,1280],{},[539,1281,1282],{},"'system'",[1269,1284,1285],{},"Cron jobs, queue workers, scheduled tasks, internal background processes.",[1252,1287,1288,1293],{},[1269,1289,1290],{},[539,1291,1292],{},"'api'",[1269,1294,1295],{},"Machine-to-machine calls from another service authenticated by a token.",[1252,1297,1298,1303],{},[1269,1299,1300],{},[539,1301,1302],{},"'agent'",[1269,1304,1305,1306,1309,1310,1067,1313,1067,1316,1319],{},"AI tool calls (combine with ",[539,1307,1308],{},"evlog\u002Fai"," fields like ",[539,1311,1312],{},"model",[539,1314,1315],{},"tools",[539,1317,1318],{},"promptId",").",[548,1321,1323],{"id":1322},"record-how-it-ended","Record how it ended",[1246,1325,1326,1338],{},[1249,1327,1328],{},[1252,1329,1330,1335],{},[1255,1331,1332],{},[539,1333,1334],{},"outcome",[1255,1336,1337],{},"Meaning",[1264,1339,1340,1350,1360],{},[1252,1341,1342,1347],{},[1269,1343,1344],{},[539,1345,1346],{},"'success'",[1269,1348,1349],{},"The action completed as requested.",[1252,1351,1352,1357],{},[1269,1353,1354],{},[539,1355,1356],{},"'failure'",[1269,1358,1359],{},"The action was attempted but failed (downstream error, race condition, etc.).",[1252,1361,1362,1367],{},[1269,1363,1364],{},[539,1365,1366],{},"'denied'",[1269,1368,1369],{},"The action was rejected by an authorisation check.",[536,1371,1372,1374,1375,1377,1378,1319],{},[539,1373,1356],{}," and ",[539,1376,1366],{}," are different things, and auditors care a lot about denied actions because they signal probing or misconfigured access controls. Always log denials (see ",[1205,1379,1381],{"href":1380},"\u002Fuse-cases\u002Faudit\u002Frecording#logauditdeny","Recording Events",[548,1383,1385],{"id":1384},"make-a-retry-safe","Make a retry safe",[536,1387,1388,1391,1392,1067,1394,1067,1397,1399,1400,1403],{},[539,1389,1390],{},"idempotencyKey"," is auto-derived from a hash of ",[539,1393,1057],{},[539,1395,1396],{},"actor.id",[539,1398,1217],{},", and a coarse timestamp. The result: even if your drain retries an audit insert across a network blip, the duplicate row collapses on ",[539,1401,1402],{},"ON CONFLICT DO NOTHING",". You don't have to think about it, since it is filled in for you.",[536,1405,1406],{},"Use the field as the primary key in Postgres \u002F Bigtable \u002F DynamoDB so retries stay safe by construction.",[548,1408,1410],{"id":1409},"tie-an-action-to-what-caused-it","Tie an action to what caused it",[1246,1412,1413,1423],{},[1249,1414,1415],{},[1252,1416,1417,1420],{},[1255,1418,1419],{},"Field",[1255,1421,1422],{},"Use case",[1264,1424,1425,1439],{},[1252,1426,1427,1432],{},[1269,1428,1429],{},[539,1430,1431],{},"correlationId",[1269,1433,1434,1435,1438],{},"Shared by every audit event that belongs to the ",[1052,1436,1437],{},"same operation"," (e.g. one HTTP request that triggers a refund + an email + a webhook).",[1252,1440,1441,1446],{},[1269,1442,1443],{},[539,1444,1445],{},"causationId",[1269,1447,1448,1449,1452],{},"The id of the previous audit event that ",[1052,1450,1451],{},"caused"," this one. Useful for reconstructing chains of cascading actions.",[536,1454,1455,1456,1458,1459,1462,1463,1465],{},"Most teams set ",[539,1457,1431],{}," to ",[539,1460,1461],{},"requestId",". ",[539,1464,1445],{}," is opt-in and only worth filling when a single user action triggers many internal audit events.",[1467,1468,1469],"style",{},"html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}",{"title":564,"searchDepth":586,"depth":586,"links":1471},[1472,1474,1475,1476,1477,1478],{"id":550,"depth":586,"text":1473},"AuditFields type",{"id":1046,"depth":586,"text":1047},{"id":1221,"depth":586,"text":1222},{"id":1322,"depth":586,"text":1323},{"id":1384,"depth":586,"text":1385},{"id":1409,"depth":586,"text":1410},"The AuditFields type, action naming conventions, actor types, idempotency, and how the schema sits inside a regular wide event.","md",[1482,1485],{"label":128,"icon":140,"to":381,"color":1483,"variant":1484},"neutral","subtle",{"label":389,"icon":392,"to":390,"color":1483,"variant":1484},{},{"title":384,"icon":387},{"title":531,"description":1479},"qMN68PYOStVtO3s6sZ9UquPo4gsWyOhiAznEvy1QKik",[1491,1493],{"title":128,"path":381,"stem":382,"description":1492,"icon":140,"children":-1},"Audit logs as a thin layer over wide events. A tamper-evident trail from one enricher, one drain wrapper, and one helper.",{"title":389,"path":390,"stem":391,"description":1494,"icon":392,"children":-1},"log.audit and log.audit.deny, standalone audit(), withAudit, the defineAuditAction and defineAuditCatalog registries, and auditDiff.",1786798942338]