[{"data":1,"prerenderedAt":1426},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-pipeline":538,"-use-cases-audit-pipeline-surround":1421},[4,30,80,128,308,440,499],{"title":5,"path":6,"stem":7,"children":8,"page":29},"Start","\u002Fstart","1.start",[9,14,19,24],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":31,"path":32,"stem":33,"children":34,"page":29},"Learn","\u002Flearn","2.learn",[35,40,45,50,55,60,65,70,75],{"title":36,"path":37,"stem":38,"icon":39},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":41,"path":42,"stem":43,"icon":44},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":46,"path":47,"stem":48,"icon":49},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":51,"path":52,"stem":53,"icon":54},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":56,"path":57,"stem":58,"icon":59},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":61,"path":62,"stem":63,"icon":64},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":66,"path":67,"stem":68,"icon":69},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":71,"path":72,"stem":73,"icon":74},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":76,"path":77,"stem":78,"icon":79},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":81,"path":82,"stem":83,"children":84,"page":29},"CLI","\u002Fcli","3.cli",[85,88,93,98,103,108,113,118,123],{"title":36,"path":86,"stem":87,"icon":44},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":89,"path":90,"stem":91,"icon":92},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":94,"path":95,"stem":96,"icon":97},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":99,"path":100,"stem":101,"icon":102},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":104,"path":105,"stem":106,"icon":107},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":109,"path":110,"stem":111,"icon":112},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":114,"path":115,"stem":116,"icon":117},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":119,"path":120,"stem":121,"icon":122},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":124,"path":125,"stem":126,"icon":127},"agents","\u002Fcli\u002Fagents","3.cli\u002F8.agents","i-lucide-bot",{"title":129,"path":130,"stem":131,"children":132,"page":29},"Integrate","\u002Fintegrate","4.integrate",[133,137,220],{"title":36,"path":134,"stem":135,"icon":136},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":138,"path":139,"stem":140,"children":141,"page":29},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[142,145,175,200],{"title":36,"path":143,"stem":144,"icon":39},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":146,"path":147,"stem":148,"children":149,"page":29},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[150,155,160,165,170],{"title":151,"path":152,"stem":153,"icon":154},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":156,"path":157,"stem":158,"icon":159},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":161,"path":162,"stem":163,"icon":164},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":166,"path":167,"stem":168,"icon":169},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":171,"path":172,"stem":173,"icon":174},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":176,"path":177,"stem":178,"children":179,"page":29},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[180,185,190,195],{"title":181,"path":182,"stem":183,"icon":184},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":186,"path":187,"stem":188,"icon":189},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":191,"path":192,"stem":193,"icon":194},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":196,"path":197,"stem":198,"icon":199},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":201,"path":202,"stem":203,"children":204,"page":29},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[205,210,215],{"title":206,"path":207,"stem":208,"icon":209},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":211,"path":212,"stem":213,"icon":214},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":216,"path":217,"stem":218,"icon":219},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":221,"path":222,"stem":223,"children":224,"page":29},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[225,229,234,239,244,249,254,259,264,269,274,279,284,289,293,298,303],{"title":36,"path":226,"stem":227,"icon":228},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":230,"path":231,"stem":232,"icon":233},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":235,"path":236,"stem":237,"icon":238},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":240,"path":241,"stem":242,"icon":243},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":245,"path":246,"stem":247,"icon":248},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":250,"path":251,"stem":252,"icon":253},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":255,"path":256,"stem":257,"icon":258},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":260,"path":261,"stem":262,"icon":263},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":265,"path":266,"stem":267,"icon":268},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":270,"path":271,"stem":272,"icon":273},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":275,"path":276,"stem":277,"icon":278},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":280,"path":281,"stem":282,"icon":283},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":285,"path":286,"stem":287,"icon":288},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":290,"path":291,"stem":292,"icon":74},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":294,"path":295,"stem":296,"icon":297},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":299,"path":300,"stem":301,"icon":302},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":304,"path":305,"stem":306,"icon":307},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":309,"path":310,"stem":311,"children":312,"page":29},"Use Cases","\u002Fuse-cases","5.use-cases",[313,316,321,350,377,409,430,435],{"title":36,"path":314,"stem":315,"icon":102},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":317,"path":318,"stem":319,"icon":320},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":322,"icon":323,"path":324,"stem":325,"children":326,"page":29},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[327,330,335,340,345],{"title":36,"path":328,"stem":329,"icon":39},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":331,"path":332,"stem":333,"icon":334},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":336,"path":337,"stem":338,"icon":339},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":341,"path":342,"stem":343,"icon":344},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":346,"path":347,"stem":348,"icon":349},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry","i-lucide-activity",{"title":351,"icon":352,"path":353,"stem":354,"children":355,"page":29},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[356,359,364,369,373],{"title":36,"path":357,"stem":358,"icon":39},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":360,"path":361,"stem":362,"icon":363},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":365,"path":366,"stem":367,"icon":368},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":370,"path":371,"stem":372,"icon":320},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":374,"path":375,"stem":376,"icon":107},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":378,"icon":379,"path":380,"stem":381,"children":382,"page":29},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[383,386,391,396,401,405],{"title":36,"path":384,"stem":385,"icon":39},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":387,"path":388,"stem":389,"icon":390},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":392,"path":393,"stem":394,"icon":395},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":397,"path":398,"stem":399,"icon":400},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":402,"path":403,"stem":404,"icon":379},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":406,"path":407,"stem":408,"icon":79},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":346,"icon":107,"path":410,"stem":411,"children":412,"page":29},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[413,416,421,426],{"title":36,"path":414,"stem":415,"icon":39},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":417,"path":418,"stem":419,"icon":420},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":422,"path":423,"stem":424,"icon":425},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":427,"path":428,"stem":429,"icon":79},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":431,"path":432,"stem":433,"icon":434},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":436,"path":437,"stem":438,"icon":439},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":441,"path":442,"stem":443,"children":444,"page":29},"Extend","\u002Fextend","6.extend",[445,449,454,459,463,468,472,476,480,484,489,494],{"title":36,"path":446,"stem":447,"icon":448},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":450,"path":451,"stem":452,"icon":453},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":455,"path":456,"stem":457,"icon":458},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":460,"path":461,"stem":462,"icon":453},"Diagnostics channel","\u002Fextend\u002Fdiagnostics-channel","6.extend\u002F11.diagnostics-channel",{"title":464,"path":465,"stem":466,"icon":467},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":406,"path":469,"stem":470,"icon":471},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":473,"path":474,"stem":475,"icon":448},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":477,"path":478,"stem":479,"icon":434},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":481,"path":482,"stem":483,"icon":64},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":485,"path":486,"stem":487,"icon":488},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":490,"path":491,"stem":492,"icon":493},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":495,"path":496,"stem":497,"icon":498},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":427,"path":500,"stem":501,"children":502,"page":29},"\u002Freference","7.reference",[503,507,512,515,520,524,529,533],{"title":36,"path":504,"stem":505,"icon":506},"\u002Freference\u002Foverview","7.reference\u002F0.overview","i-lucide-book-marked",{"title":508,"path":509,"stem":510,"icon":511},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":374,"path":513,"stem":514,"icon":107},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":516,"path":517,"stem":518,"icon":519},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":521,"path":522,"stem":523,"icon":379},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":525,"path":526,"stem":527,"icon":528},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":530,"path":531,"stem":532,"icon":434},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"title":534,"path":535,"stem":536,"icon":537},"Cost","\u002Freference\u002Fcost","7.reference\u002F7.cost","i-lucide-receipt",{"id":539,"title":540,"body":541,"description":1410,"extension":1411,"links":1412,"meta":1417,"navigation":1418,"path":398,"seo":1419,"stem":399,"__hash__":1420},"docs\u002F5.use-cases\u002F4.audit\u002F04.pipeline.md","Drains & Integrity",{"type":542,"value":543,"toc":1402},"minimark",[544,561,568,577,664,667,790,808,814,834,848,985,992,1044,1050,1055,1061,1118,1135,1140,1143,1218,1222,1225,1374,1380,1383,1398],[545,546,547,548,552,553,556,557,560],"p",{},"Three building blocks: ",[549,550,551],"code",{},"auditEnricher"," fills context, ",[549,554,555],{},"auditOnly"," routes audits to a dedicated drain, and ",[549,558,559],{},"signed"," adds tamper-evident integrity. Each is opt-in and replaceable.",[562,563,565],"h2",{"id":564},"auditenricher",[549,566,567],{},"auditEnricher()",[545,569,570,572,573,576],{},[549,571,567],{}," populates ",[549,574,575],{},"event.audit.context.{requestId, traceId, ip, userAgent, tenantId}",". Skip it and ship a custom enricher if your strategy differs.",[578,579,585],"pre",{"className":580,"code":581,"filename":582,"language":583,"meta":584,"style":584},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","import { auditEnricher } from 'evlog'\n\nnitro.hooks.hook('evlog:enrich', auditEnricher())\n","server\u002Fplugins\u002Fevlog.ts","typescript","",[549,586,587,620,627],{"__ignoreMap":584},[588,589,592,596,600,604,607,610,613,617],"span",{"class":590,"line":591},"line",1,[588,593,595],{"class":594},"s7zQu","import",[588,597,599],{"class":598},"sMK4o"," {",[588,601,603],{"class":602},"sTEyZ"," auditEnricher",[588,605,606],{"class":598}," }",[588,608,609],{"class":594}," from",[588,611,612],{"class":598}," '",[588,614,616],{"class":615},"sfazB","evlog",[588,618,619],{"class":598},"'\n",[588,621,623],{"class":590,"line":622},2,[588,624,626],{"emptyLinePlaceholder":625},true,"\n",[588,628,630,633,636,639,641,645,648,651,654,656,659,661],{"class":590,"line":629},3,[588,631,632],{"class":602},"nitro",[588,634,635],{"class":598},".",[588,637,638],{"class":602},"hooks",[588,640,635],{"class":598},[588,642,644],{"class":643},"s2Zo4","hook",[588,646,647],{"class":602},"(",[588,649,650],{"class":598},"'",[588,652,653],{"class":615},"evlog:enrich",[588,655,650],{"class":598},[588,657,658],{"class":598},",",[588,660,603],{"class":643},[588,662,663],{"class":602},"())\n",[545,665,666],{},"For multi-tenant apps and custom session bridges, pass options:",[578,668,670],{"className":580,"code":669,"language":583,"meta":584,"style":584},"nitro.hooks.hook('evlog:enrich', auditEnricher({\n  tenantId: ctx => ctx.event.tenant as string | undefined,\n  bridge: { getSession: async ctx => readSessionActor(ctx.headers) },\n}))\n",[549,671,672,701,745,781],{"__ignoreMap":584},[588,673,674,676,678,680,682,684,686,688,690,692,694,696,698],{"class":590,"line":591},[588,675,632],{"class":602},[588,677,635],{"class":598},[588,679,638],{"class":602},[588,681,635],{"class":598},[588,683,644],{"class":643},[588,685,647],{"class":602},[588,687,650],{"class":598},[588,689,653],{"class":615},[588,691,650],{"class":598},[588,693,658],{"class":598},[588,695,603],{"class":643},[588,697,647],{"class":602},[588,699,700],{"class":598},"{\n",[588,702,703,706,709,713,717,719,721,724,726,729,732,736,739,742],{"class":590,"line":622},[588,704,705],{"class":643},"  tenantId",[588,707,708],{"class":598},":",[588,710,712],{"class":711},"sHdIc"," ctx",[588,714,716],{"class":715},"spNyl"," =>",[588,718,712],{"class":602},[588,720,635],{"class":598},[588,722,723],{"class":602},"event",[588,725,635],{"class":598},[588,727,728],{"class":602},"tenant ",[588,730,731],{"class":594},"as",[588,733,735],{"class":734},"sBMFI"," string",[588,737,738],{"class":598}," |",[588,740,741],{"class":734}," undefined",[588,743,744],{"class":598},",\n",[588,746,747,751,753,755,758,760,763,765,767,770,773,775,778],{"class":590,"line":629},[588,748,750],{"class":749},"swJcz","  bridge",[588,752,708],{"class":598},[588,754,599],{"class":598},[588,756,757],{"class":643}," getSession",[588,759,708],{"class":598},[588,761,762],{"class":715}," async",[588,764,712],{"class":711},[588,766,716],{"class":715},[588,768,769],{"class":643}," readSessionActor",[588,771,772],{"class":602},"(ctx",[588,774,635],{"class":598},[588,776,777],{"class":602},"headers) ",[588,779,780],{"class":598},"},\n",[588,782,784,787],{"class":590,"line":783},4,[588,785,786],{"class":598},"}",[588,788,789],{"class":602},"))\n",[545,791,792,793,795,796,799,800,803,804,807],{},"Without ",[549,794,551],{},", ",[549,797,798],{},"audit.context"," stays empty, and auditors and incident responders need at least ",[549,801,802],{},"requestId"," and ",[549,805,806],{},"ip"," to triangulate a recorded action.",[562,809,811],{"id":810},"auditonly",[549,812,813],{},"auditOnly()",[815,816,817,821,822,825,826,829,830,833],"tip",{},[818,819,820],"strong",{},"Why filter audits to a separate drain?"," Three reasons: ",[818,823,824],{},"cost"," (audit volume is tiny next to product telemetry, so keep them separate and retention costs don't explode), ",[818,827,828],{},"permissions"," (the audit dataset should be read-only for engineers and write-only for the app), and ",[818,831,832],{},"retention"," (audits often live 7+ years; product logs rarely live more than 90 days).",[545,835,836,839,840,843,844,847],{},[549,837,838],{},"auditOnly(drain)"," only forwards events with an ",[549,841,842],{},"audit"," field. Compose with ",[818,845,846],{},"any"," drain:",[578,849,851],{"className":580,"code":850,"language":583,"meta":584,"style":584},"import { auditOnly } from 'evlog'\nimport { createAxiomDrain } from 'evlog\u002Faxiom'\n\n\u002F\u002F Send audits to a dedicated Axiom dataset:\nnitro.hooks.hook('evlog:drain', auditOnly(\n  createAxiomDrain({ dataset: 'audit', apiKey: process.env.AXIOM_AUDIT_API_KEY }),\n))\n",[549,852,853,872,892,896,902,931,980],{"__ignoreMap":584},[588,854,855,857,859,862,864,866,868,870],{"class":590,"line":591},[588,856,595],{"class":594},[588,858,599],{"class":598},[588,860,861],{"class":602}," auditOnly",[588,863,606],{"class":598},[588,865,609],{"class":594},[588,867,612],{"class":598},[588,869,616],{"class":615},[588,871,619],{"class":598},[588,873,874,876,878,881,883,885,887,890],{"class":590,"line":622},[588,875,595],{"class":594},[588,877,599],{"class":598},[588,879,880],{"class":602}," createAxiomDrain",[588,882,606],{"class":598},[588,884,609],{"class":594},[588,886,612],{"class":598},[588,888,889],{"class":615},"evlog\u002Faxiom",[588,891,619],{"class":598},[588,893,894],{"class":590,"line":629},[588,895,626],{"emptyLinePlaceholder":625},[588,897,898],{"class":590,"line":783},[588,899,901],{"class":900},"sHwdD","\u002F\u002F Send audits to a dedicated Axiom dataset:\n",[588,903,905,907,909,911,913,915,917,919,922,924,926,928],{"class":590,"line":904},5,[588,906,632],{"class":602},[588,908,635],{"class":598},[588,910,638],{"class":602},[588,912,635],{"class":598},[588,914,644],{"class":643},[588,916,647],{"class":602},[588,918,650],{"class":598},[588,920,921],{"class":615},"evlog:drain",[588,923,650],{"class":598},[588,925,658],{"class":598},[588,927,861],{"class":643},[588,929,930],{"class":602},"(\n",[588,932,934,937,939,942,945,947,949,951,953,955,958,960,963,965,968,970,973,975,978],{"class":590,"line":933},6,[588,935,936],{"class":643},"  createAxiomDrain",[588,938,647],{"class":602},[588,940,941],{"class":598},"{",[588,943,944],{"class":749}," dataset",[588,946,708],{"class":598},[588,948,612],{"class":598},[588,950,842],{"class":615},[588,952,650],{"class":598},[588,954,658],{"class":598},[588,956,957],{"class":749}," apiKey",[588,959,708],{"class":598},[588,961,962],{"class":602}," process",[588,964,635],{"class":598},[588,966,967],{"class":602},"env",[588,969,635],{"class":598},[588,971,972],{"class":602},"AXIOM_AUDIT_API_KEY ",[588,974,786],{"class":598},[588,976,977],{"class":602},")",[588,979,744],{"class":598},[588,981,983],{"class":590,"line":982},7,[588,984,789],{"class":602},[545,986,987,988,991],{},"Set ",[549,989,990],{},"await: true"," to make audit writes synchronous (no fire-and-forget for audits, so crash-safe by default):",[578,993,995],{"className":580,"code":994,"language":583,"meta":584,"style":584},"auditOnly(createFsDrain({ dir: '.audit' }), { await: true })\n",[549,996,997],{"__ignoreMap":584},[588,998,999,1001,1003,1006,1008,1010,1013,1015,1017,1020,1022,1024,1026,1028,1030,1033,1035,1039,1041],{"class":590,"line":591},[588,1000,555],{"class":643},[588,1002,647],{"class":602},[588,1004,1005],{"class":643},"createFsDrain",[588,1007,647],{"class":602},[588,1009,941],{"class":598},[588,1011,1012],{"class":749}," dir",[588,1014,708],{"class":598},[588,1016,612],{"class":598},[588,1018,1019],{"class":615},".audit",[588,1021,650],{"class":598},[588,1023,606],{"class":598},[588,1025,977],{"class":602},[588,1027,658],{"class":598},[588,1029,599],{"class":598},[588,1031,1032],{"class":749}," await",[588,1034,708],{"class":598},[588,1036,1038],{"class":1037},"sfNiH"," true",[588,1040,606],{"class":598},[588,1042,1043],{"class":602},")\n",[545,1045,1046,1047,1049],{},"The ",[549,1048,990],{}," flag costs you a small bit of latency per request that records an audit (one synchronous drain call), but guarantees the audit hits disk before the response is sent. For compliance-grade audits, the trade-off is always worth it.",[562,1051,1052],{"id":559},[549,1053,1054],{},"signed()",[545,1056,1057,1060],{},[549,1058,1059],{},"signed(drain, opts)"," adds tamper-evident integrity. Two strategies:",[1062,1063,1064,1080],"table",{},[1065,1066,1067],"thead",{},[1068,1069,1070,1074,1077],"tr",{},[1071,1072,1073],"th",{},"Strategy",[1071,1075,1076],{},"What it adds",[1071,1078,1079],{},"Use case",[1081,1082,1083,1100],"tbody",{},[1068,1084,1085,1091,1097],{},[1086,1087,1088],"td",{},[549,1089,1090],{},"'hmac'",[1086,1092,1093,1096],{},[549,1094,1095],{},"event.audit.signature"," (HMAC of the canonical event)",[1086,1098,1099],{},"Single-event integrity check (any later mutation fails verification).",[1068,1101,1102,1107,1115],{},[1086,1103,1104],{},[549,1105,1106],{},"'hash-chain'",[1086,1108,1109,803,1112],{},[549,1110,1111],{},"event.audit.prevHash",[549,1113,1114],{},"event.audit.hash",[1086,1116,1117],{},"A verifiable chain — deletions and reordering also become detectable.",[815,1119,1120,1126,1127,1131,1132,1134],{},[818,1121,1122,1123,1125],{},"What ",[549,1124,1054],{}," actually buys you."," Detection, not prevention. Anyone with write access to the underlying drain can still nuke the file or table, but the chain proves ",[1128,1129,1130],"em",{},"which"," events were dropped or modified after the fact. Skip ",[549,1133,1054],{}," if you already write to an append-only \u002F WORM store (S3 Object Lock, Postgres with row-level immutability, BigQuery append-only tables); doubling integrity layers just adds latency without raising the bar.",[1136,1137,1139],"h3",{"id":1138},"hmac","HMAC",[545,1141,1142],{},"Each event gets a signature. Tampering with one row breaks that row's verification, but doesn't break later rows.",[578,1144,1146],{"className":580,"code":1145,"language":583,"meta":584,"style":584},"import { signed } from 'evlog'\n\nsigned(drain, { strategy: 'hmac', secret: process.env.AUDIT_SECRET! })\n",[549,1147,1148,1167,1171],{"__ignoreMap":584},[588,1149,1150,1152,1154,1157,1159,1161,1163,1165],{"class":590,"line":591},[588,1151,595],{"class":594},[588,1153,599],{"class":598},[588,1155,1156],{"class":602}," signed",[588,1158,606],{"class":598},[588,1160,609],{"class":594},[588,1162,612],{"class":598},[588,1164,616],{"class":615},[588,1166,619],{"class":598},[588,1168,1169],{"class":590,"line":622},[588,1170,626],{"emptyLinePlaceholder":625},[588,1172,1173,1175,1178,1180,1182,1185,1187,1189,1191,1193,1195,1198,1200,1202,1204,1206,1208,1211,1214,1216],{"class":590,"line":629},[588,1174,559],{"class":643},[588,1176,1177],{"class":602},"(drain",[588,1179,658],{"class":598},[588,1181,599],{"class":598},[588,1183,1184],{"class":749}," strategy",[588,1186,708],{"class":598},[588,1188,612],{"class":598},[588,1190,1138],{"class":615},[588,1192,650],{"class":598},[588,1194,658],{"class":598},[588,1196,1197],{"class":749}," secret",[588,1199,708],{"class":598},[588,1201,962],{"class":602},[588,1203,635],{"class":598},[588,1205,967],{"class":602},[588,1207,635],{"class":598},[588,1209,1210],{"class":602},"AUDIT_SECRET",[588,1212,1213],{"class":598},"!",[588,1215,606],{"class":598},[588,1217,1043],{"class":602},[1136,1219,1221],{"id":1220},"hash-chain","Hash-chain",[545,1223,1224],{},"Each event references the previous event's hash. Deleting any row breaks the chain forward of that point, so the verifier can pinpoint the exact row that was tampered with.",[578,1226,1228],{"className":580,"code":1227,"language":583,"meta":584,"style":584},"signed(drain, {\n  strategy: 'hash-chain',\n  state: {\n    load: () => fs.readFile('.audit\u002Fhead', 'utf8').catch(() => null),\n    save: (h) => fs.writeFile('.audit\u002Fhead', h),\n  },\n})\n",[549,1229,1230,1241,1256,1265,1324,1363,1368],{"__ignoreMap":584},[588,1231,1232,1234,1236,1238],{"class":590,"line":591},[588,1233,559],{"class":643},[588,1235,1177],{"class":602},[588,1237,658],{"class":598},[588,1239,1240],{"class":598}," {\n",[588,1242,1243,1246,1248,1250,1252,1254],{"class":590,"line":622},[588,1244,1245],{"class":749},"  strategy",[588,1247,708],{"class":598},[588,1249,612],{"class":598},[588,1251,1220],{"class":615},[588,1253,650],{"class":598},[588,1255,744],{"class":598},[588,1257,1258,1261,1263],{"class":590,"line":629},[588,1259,1260],{"class":749},"  state",[588,1262,708],{"class":598},[588,1264,1240],{"class":598},[588,1266,1267,1270,1272,1275,1277,1280,1282,1285,1287,1289,1292,1294,1296,1298,1301,1303,1305,1307,1310,1312,1315,1317,1320,1322],{"class":590,"line":783},[588,1268,1269],{"class":643},"    load",[588,1271,708],{"class":598},[588,1273,1274],{"class":598}," ()",[588,1276,716],{"class":715},[588,1278,1279],{"class":602}," fs",[588,1281,635],{"class":598},[588,1283,1284],{"class":643},"readFile",[588,1286,647],{"class":602},[588,1288,650],{"class":598},[588,1290,1291],{"class":615},".audit\u002Fhead",[588,1293,650],{"class":598},[588,1295,658],{"class":598},[588,1297,612],{"class":598},[588,1299,1300],{"class":615},"utf8",[588,1302,650],{"class":598},[588,1304,977],{"class":602},[588,1306,635],{"class":598},[588,1308,1309],{"class":643},"catch",[588,1311,647],{"class":602},[588,1313,1314],{"class":598},"()",[588,1316,716],{"class":715},[588,1318,1319],{"class":598}," null",[588,1321,977],{"class":602},[588,1323,744],{"class":598},[588,1325,1326,1329,1331,1334,1337,1339,1341,1343,1345,1348,1350,1352,1354,1356,1358,1361],{"class":590,"line":904},[588,1327,1328],{"class":643},"    save",[588,1330,708],{"class":598},[588,1332,1333],{"class":598}," (",[588,1335,1336],{"class":711},"h",[588,1338,977],{"class":598},[588,1340,716],{"class":715},[588,1342,1279],{"class":602},[588,1344,635],{"class":598},[588,1346,1347],{"class":643},"writeFile",[588,1349,647],{"class":602},[588,1351,650],{"class":598},[588,1353,1291],{"class":615},[588,1355,650],{"class":598},[588,1357,658],{"class":598},[588,1359,1360],{"class":602}," h)",[588,1362,744],{"class":598},[588,1364,1365],{"class":590,"line":933},[588,1366,1367],{"class":598},"  },\n",[588,1369,1370,1372],{"class":590,"line":982},[588,1371,786],{"class":598},[588,1373,1043],{"class":602},[545,1375,1046,1376,1379],{},[549,1377,1378],{},"state"," config is required for cross-process or durable chains: load the previous head hash from your own store (Redis, Postgres, file) before each event, save the new head after.",[1381,1382],"hash-chain-tamper",{},[1384,1385,1386,1387,1390,1391,1394,1395,635],"note",{},"A CLI to walk and verify the chain (",[549,1388,1389],{},"evlog audit verify",") is on the roadmap. Until then, validate by recomputing the hashes of stored events and comparing each ",[549,1392,1393],{},"prevHash"," against the previous event's ",[549,1396,1397],{},"hash",[1399,1400,1401],"style",{},"html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .s2Zo4, html code.shiki .s2Zo4{--shiki-light:#6182B8;--shiki-default:#82AAFF;--shiki-dark:#82AAFF}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfNiH, html code.shiki .sfNiH{--shiki-light:#FF5370;--shiki-default:#FF9CAC;--shiki-dark:#FF9CAC}",{"title":584,"searchDepth":622,"depth":622,"links":1403},[1404,1405,1406],{"id":564,"depth":622,"text":567},{"id":810,"depth":622,"text":813},{"id":559,"depth":622,"text":1054,"children":1407},[1408,1409],{"id":1138,"depth":629,"text":1139},{"id":1220,"depth":629,"text":1221},"auditEnricher to auto-fill request context, auditOnly to route audits to a dedicated sink, and signed for tamper-evident HMAC or hash-chain integrity.","md",[1413,1416],{"label":392,"icon":395,"to":393,"color":1414,"variant":1415},"neutral","subtle",{"label":402,"icon":379,"to":403,"color":1414,"variant":1415},{},{"title":397,"icon":400},{"title":540,"description":1410},"WI5PxDhrlvhYfEuMQgg2UskCQMzYyzy0zO1tSUZXMY4",[1422,1424],{"title":392,"path":393,"stem":394,"description":1423,"icon":395,"children":-1},"log.audit and log.audit.deny, standalone audit(), withAudit, the defineAuditAction and defineAuditCatalog registries, and auditDiff.",{"title":402,"path":403,"stem":404,"description":1425,"icon":379,"children":-1},"Integrity, redact presets, GDPR vs append-only, retention windows, and the most common pitfalls when shipping audit logs to production.",1786817430172]