[{"data":1,"prerenderedAt":1504},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-schema":538,"-use-cases-audit-schema-surround":1499},[4,30,80,128,308,440,499],{"title":5,"path":6,"stem":7,"children":8,"page":29},"Start","\u002Fstart","1.start",[9,14,19,24],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":31,"path":32,"stem":33,"children":34,"page":29},"Learn","\u002Flearn","2.learn",[35,40,45,50,55,60,65,70,75],{"title":36,"path":37,"stem":38,"icon":39},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":41,"path":42,"stem":43,"icon":44},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":46,"path":47,"stem":48,"icon":49},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":51,"path":52,"stem":53,"icon":54},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":56,"path":57,"stem":58,"icon":59},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":61,"path":62,"stem":63,"icon":64},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":66,"path":67,"stem":68,"icon":69},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":71,"path":72,"stem":73,"icon":74},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":76,"path":77,"stem":78,"icon":79},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":81,"path":82,"stem":83,"children":84,"page":29},"CLI","\u002Fcli","3.cli",[85,88,93,98,103,108,113,118,123],{"title":36,"path":86,"stem":87,"icon":44},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":89,"path":90,"stem":91,"icon":92},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":94,"path":95,"stem":96,"icon":97},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":99,"path":100,"stem":101,"icon":102},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":104,"path":105,"stem":106,"icon":107},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":109,"path":110,"stem":111,"icon":112},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":114,"path":115,"stem":116,"icon":117},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":119,"path":120,"stem":121,"icon":122},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":124,"path":125,"stem":126,"icon":127},"agents","\u002Fcli\u002Fagents","3.cli\u002F8.agents","i-lucide-bot",{"title":129,"path":130,"stem":131,"children":132,"page":29},"Integrate","\u002Fintegrate","4.integrate",[133,137,220],{"title":36,"path":134,"stem":135,"icon":136},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":138,"path":139,"stem":140,"children":141,"page":29},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[142,145,175,200],{"title":36,"path":143,"stem":144,"icon":39},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":146,"path":147,"stem":148,"children":149,"page":29},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[150,155,160,165,170],{"title":151,"path":152,"stem":153,"icon":154},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":156,"path":157,"stem":158,"icon":159},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":161,"path":162,"stem":163,"icon":164},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":166,"path":167,"stem":168,"icon":169},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":171,"path":172,"stem":173,"icon":174},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":176,"path":177,"stem":178,"children":179,"page":29},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[180,185,190,195],{"title":181,"path":182,"stem":183,"icon":184},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":186,"path":187,"stem":188,"icon":189},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":191,"path":192,"stem":193,"icon":194},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":196,"path":197,"stem":198,"icon":199},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":201,"path":202,"stem":203,"children":204,"page":29},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[205,210,215],{"title":206,"path":207,"stem":208,"icon":209},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":211,"path":212,"stem":213,"icon":214},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":216,"path":217,"stem":218,"icon":219},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":221,"path":222,"stem":223,"children":224,"page":29},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[225,229,234,239,244,249,254,259,264,269,274,279,284,289,293,298,303],{"title":36,"path":226,"stem":227,"icon":228},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":230,"path":231,"stem":232,"icon":233},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":235,"path":236,"stem":237,"icon":238},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":240,"path":241,"stem":242,"icon":243},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":245,"path":246,"stem":247,"icon":248},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":250,"path":251,"stem":252,"icon":253},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":255,"path":256,"stem":257,"icon":258},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":260,"path":261,"stem":262,"icon":263},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":265,"path":266,"stem":267,"icon":268},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":270,"path":271,"stem":272,"icon":273},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":275,"path":276,"stem":277,"icon":278},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":280,"path":281,"stem":282,"icon":283},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":285,"path":286,"stem":287,"icon":288},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":290,"path":291,"stem":292,"icon":74},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":294,"path":295,"stem":296,"icon":297},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":299,"path":300,"stem":301,"icon":302},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":304,"path":305,"stem":306,"icon":307},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":309,"path":310,"stem":311,"children":312,"page":29},"Use Cases","\u002Fuse-cases","5.use-cases",[313,316,321,350,377,409,430,435],{"title":36,"path":314,"stem":315,"icon":102},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":317,"path":318,"stem":319,"icon":320},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":322,"icon":323,"path":324,"stem":325,"children":326,"page":29},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[327,330,335,340,345],{"title":36,"path":328,"stem":329,"icon":39},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":331,"path":332,"stem":333,"icon":334},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":336,"path":337,"stem":338,"icon":339},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":341,"path":342,"stem":343,"icon":344},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":346,"path":347,"stem":348,"icon":349},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry","i-lucide-activity",{"title":351,"icon":352,"path":353,"stem":354,"children":355,"page":29},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[356,359,364,369,373],{"title":36,"path":357,"stem":358,"icon":39},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":360,"path":361,"stem":362,"icon":363},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":365,"path":366,"stem":367,"icon":368},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":370,"path":371,"stem":372,"icon":320},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":374,"path":375,"stem":376,"icon":107},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":378,"icon":379,"path":380,"stem":381,"children":382,"page":29},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[383,386,391,396,401,405],{"title":36,"path":384,"stem":385,"icon":39},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":387,"path":388,"stem":389,"icon":390},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":392,"path":393,"stem":394,"icon":395},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":397,"path":398,"stem":399,"icon":400},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":402,"path":403,"stem":404,"icon":379},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":406,"path":407,"stem":408,"icon":79},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":346,"icon":107,"path":410,"stem":411,"children":412,"page":29},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[413,416,421,426],{"title":36,"path":414,"stem":415,"icon":39},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":417,"path":418,"stem":419,"icon":420},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":422,"path":423,"stem":424,"icon":425},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":427,"path":428,"stem":429,"icon":79},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":431,"path":432,"stem":433,"icon":434},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":436,"path":437,"stem":438,"icon":439},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":441,"path":442,"stem":443,"children":444,"page":29},"Extend","\u002Fextend","6.extend",[445,449,454,459,463,468,472,476,480,484,489,494],{"title":36,"path":446,"stem":447,"icon":448},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":450,"path":451,"stem":452,"icon":453},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":455,"path":456,"stem":457,"icon":458},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":460,"path":461,"stem":462,"icon":453},"Diagnostics channel","\u002Fextend\u002Fdiagnostics-channel","6.extend\u002F11.diagnostics-channel",{"title":464,"path":465,"stem":466,"icon":467},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":406,"path":469,"stem":470,"icon":471},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":473,"path":474,"stem":475,"icon":448},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":477,"path":478,"stem":479,"icon":434},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":481,"path":482,"stem":483,"icon":64},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":485,"path":486,"stem":487,"icon":488},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":490,"path":491,"stem":492,"icon":493},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":495,"path":496,"stem":497,"icon":498},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":427,"path":500,"stem":501,"children":502,"page":29},"\u002Freference","7.reference",[503,507,512,515,520,524,529,533],{"title":36,"path":504,"stem":505,"icon":506},"\u002Freference\u002Foverview","7.reference\u002F0.overview","i-lucide-book-marked",{"title":508,"path":509,"stem":510,"icon":511},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":374,"path":513,"stem":514,"icon":107},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":516,"path":517,"stem":518,"icon":519},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":521,"path":522,"stem":523,"icon":379},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":525,"path":526,"stem":527,"icon":528},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":530,"path":531,"stem":532,"icon":434},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"title":534,"path":535,"stem":536,"icon":537},"Cost","\u002Freference\u002Fcost","7.reference\u002F7.cost","i-lucide-receipt",{"id":539,"title":540,"body":541,"description":1488,"extension":1489,"links":1490,"meta":1495,"navigation":1496,"path":388,"seo":1497,"stem":389,"__hash__":1498},"docs\u002F5.use-cases\u002F4.audit\u002F02.schema.md","Audit Schema",{"type":542,"value":543,"toc":1479},"minimark",[544,556,564,1053,1057,1095,1098,1210,1228,1232,1254,1329,1333,1379,1391,1395,1413,1416,1420,1462,1475],[545,546,547,551,552,555],"p",{},[548,549,550],"code",{},"event.audit"," is a typed field on every wide event. Downstream queries filter on ",[548,553,554],{},"audit IS NOT NULL"," to materialise an audit dataset out of regular logs.",[557,558,560,563],"h2",{"id":559},"auditfields-type",[548,561,562],{},"AuditFields"," type",[565,566,567],"code-collapse",{},[568,569,574],"pre",{"className":570,"code":571,"language":572,"meta":573,"style":573},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","interface AuditFields {\n  action: string                          \u002F\u002F 'invoice.refund'\n  actor: {\n    type: 'user' | 'system' | 'api' | 'agent'\n    id: string\n    displayName?: string\n    email?: string\n    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n    model?: string\n    tools?: string[]\n    reason?: string\n    promptId?: string\n  }\n  target?: { type: string, id: string, [k: string]: unknown }\n  outcome: 'success' | 'failure' | 'denied'\n  reason?: string\n  changes?: { before?: unknown, after?: unknown, patch?: AuditPatchOp[] }\n  causationId?: string                    \u002F\u002F ID of the action that caused this one\n  correlationId?: string                  \u002F\u002F Shared by every action in one operation\n  version?: number                        \u002F\u002F Defaults to 1\n  idempotencyKey?: string                 \u002F\u002F Auto-derived; safe retries across drains\n  context?: {                             \u002F\u002F Filled by auditEnricher\n    requestId?: string\n    traceId?: string\n    ip?: string\n    userAgent?: string\n    tenantId?: string\n  }\n  signature?: string                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n  prevHash?: string                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n  hash?: string\n}\n","typescript","",[548,575,576,593,610,620,667,678,689,699,705,715,729,739,749,755,806,839,849,891,904,917,931,944,957,967,977,987,997,1007,1012,1025,1038,1048],{"__ignoreMap":573},[577,578,581,585,589],"span",{"class":579,"line":580},"line",1,[577,582,584],{"class":583},"spNyl","interface",[577,586,588],{"class":587},"sBMFI"," AuditFields",[577,590,592],{"class":591},"sMK4o"," {\n",[577,594,596,600,603,606],{"class":579,"line":595},2,[577,597,599],{"class":598},"swJcz","  action",[577,601,602],{"class":591},":",[577,604,605],{"class":587}," string",[577,607,609],{"class":608},"sHwdD","                          \u002F\u002F 'invoice.refund'\n",[577,611,613,616,618],{"class":579,"line":612},3,[577,614,615],{"class":598},"  actor",[577,617,602],{"class":591},[577,619,592],{"class":591},[577,621,623,626,628,631,635,638,641,643,646,648,650,652,655,657,659,661,664],{"class":579,"line":622},4,[577,624,625],{"class":598},"    type",[577,627,602],{"class":591},[577,629,630],{"class":591}," '",[577,632,634],{"class":633},"sfazB","user",[577,636,637],{"class":591},"'",[577,639,640],{"class":591}," |",[577,642,630],{"class":591},[577,644,645],{"class":633},"system",[577,647,637],{"class":591},[577,649,640],{"class":591},[577,651,630],{"class":591},[577,653,654],{"class":633},"api",[577,656,637],{"class":591},[577,658,640],{"class":591},[577,660,630],{"class":591},[577,662,663],{"class":633},"agent",[577,665,666],{"class":591},"'\n",[577,668,670,673,675],{"class":579,"line":669},5,[577,671,672],{"class":598},"    id",[577,674,602],{"class":591},[577,676,677],{"class":587}," string\n",[577,679,681,684,687],{"class":579,"line":680},6,[577,682,683],{"class":598},"    displayName",[577,685,686],{"class":591},"?:",[577,688,677],{"class":587},[577,690,692,695,697],{"class":579,"line":691},7,[577,693,694],{"class":598},"    email",[577,696,686],{"class":591},[577,698,677],{"class":587},[577,700,702],{"class":579,"line":701},8,[577,703,704],{"class":608},"    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n",[577,706,708,711,713],{"class":579,"line":707},9,[577,709,710],{"class":598},"    model",[577,712,686],{"class":591},[577,714,677],{"class":587},[577,716,718,721,723,725],{"class":579,"line":717},10,[577,719,720],{"class":598},"    tools",[577,722,686],{"class":591},[577,724,605],{"class":587},[577,726,728],{"class":727},"sTEyZ","[]\n",[577,730,732,735,737],{"class":579,"line":731},11,[577,733,734],{"class":598},"    reason",[577,736,686],{"class":591},[577,738,677],{"class":587},[577,740,742,745,747],{"class":579,"line":741},12,[577,743,744],{"class":598},"    promptId",[577,746,686],{"class":591},[577,748,677],{"class":587},[577,750,752],{"class":579,"line":751},13,[577,753,754],{"class":591},"  }\n",[577,756,758,761,763,766,768,770,772,775,778,780,782,784,787,791,793,795,798,800,803],{"class":579,"line":757},14,[577,759,760],{"class":598},"  target",[577,762,686],{"class":591},[577,764,765],{"class":591}," {",[577,767,563],{"class":598},[577,769,602],{"class":591},[577,771,605],{"class":587},[577,773,774],{"class":591},",",[577,776,777],{"class":598}," id",[577,779,602],{"class":591},[577,781,605],{"class":587},[577,783,774],{"class":591},[577,785,786],{"class":727}," [",[577,788,790],{"class":789},"sHdIc","k",[577,792,602],{"class":591},[577,794,605],{"class":587},[577,796,797],{"class":727},"]",[577,799,602],{"class":591},[577,801,802],{"class":587}," unknown",[577,804,805],{"class":591}," }\n",[577,807,809,812,814,816,819,821,823,825,828,830,832,834,837],{"class":579,"line":808},15,[577,810,811],{"class":598},"  outcome",[577,813,602],{"class":591},[577,815,630],{"class":591},[577,817,818],{"class":633},"success",[577,820,637],{"class":591},[577,822,640],{"class":591},[577,824,630],{"class":591},[577,826,827],{"class":633},"failure",[577,829,637],{"class":591},[577,831,640],{"class":591},[577,833,630],{"class":591},[577,835,836],{"class":633},"denied",[577,838,666],{"class":591},[577,840,842,845,847],{"class":579,"line":841},16,[577,843,844],{"class":598},"  reason",[577,846,686],{"class":591},[577,848,677],{"class":587},[577,850,852,855,857,859,862,864,866,868,871,873,875,877,880,882,885,888],{"class":579,"line":851},17,[577,853,854],{"class":598},"  changes",[577,856,686],{"class":591},[577,858,765],{"class":591},[577,860,861],{"class":598}," before",[577,863,686],{"class":591},[577,865,802],{"class":587},[577,867,774],{"class":591},[577,869,870],{"class":598}," after",[577,872,686],{"class":591},[577,874,802],{"class":587},[577,876,774],{"class":591},[577,878,879],{"class":598}," patch",[577,881,686],{"class":591},[577,883,884],{"class":587}," AuditPatchOp",[577,886,887],{"class":727},"[] ",[577,889,890],{"class":591},"}\n",[577,892,894,897,899,901],{"class":579,"line":893},18,[577,895,896],{"class":598},"  causationId",[577,898,686],{"class":591},[577,900,605],{"class":587},[577,902,903],{"class":608},"                    \u002F\u002F ID of the action that caused this one\n",[577,905,907,910,912,914],{"class":579,"line":906},19,[577,908,909],{"class":598},"  correlationId",[577,911,686],{"class":591},[577,913,605],{"class":587},[577,915,916],{"class":608},"                  \u002F\u002F Shared by every action in one operation\n",[577,918,920,923,925,928],{"class":579,"line":919},20,[577,921,922],{"class":598},"  version",[577,924,686],{"class":591},[577,926,927],{"class":587}," number",[577,929,930],{"class":608},"                        \u002F\u002F Defaults to 1\n",[577,932,934,937,939,941],{"class":579,"line":933},21,[577,935,936],{"class":598},"  idempotencyKey",[577,938,686],{"class":591},[577,940,605],{"class":587},[577,942,943],{"class":608},"                 \u002F\u002F Auto-derived; safe retries across drains\n",[577,945,947,950,952,954],{"class":579,"line":946},22,[577,948,949],{"class":598},"  context",[577,951,686],{"class":591},[577,953,765],{"class":591},[577,955,956],{"class":608},"                             \u002F\u002F Filled by auditEnricher\n",[577,958,960,963,965],{"class":579,"line":959},23,[577,961,962],{"class":598},"    requestId",[577,964,686],{"class":591},[577,966,677],{"class":587},[577,968,970,973,975],{"class":579,"line":969},24,[577,971,972],{"class":598},"    traceId",[577,974,686],{"class":591},[577,976,677],{"class":587},[577,978,980,983,985],{"class":579,"line":979},25,[577,981,982],{"class":598},"    ip",[577,984,686],{"class":591},[577,986,677],{"class":587},[577,988,990,993,995],{"class":579,"line":989},26,[577,991,992],{"class":598},"    userAgent",[577,994,686],{"class":591},[577,996,677],{"class":587},[577,998,1000,1003,1005],{"class":579,"line":999},27,[577,1001,1002],{"class":598},"    tenantId",[577,1004,686],{"class":591},[577,1006,677],{"class":587},[577,1008,1010],{"class":579,"line":1009},28,[577,1011,754],{"class":591},[577,1013,1015,1018,1020,1022],{"class":579,"line":1014},29,[577,1016,1017],{"class":598},"  signature",[577,1019,686],{"class":591},[577,1021,605],{"class":587},[577,1023,1024],{"class":608},"                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n",[577,1026,1028,1031,1033,1035],{"class":579,"line":1027},30,[577,1029,1030],{"class":598},"  prevHash",[577,1032,686],{"class":591},[577,1034,605],{"class":587},[577,1036,1037],{"class":608},"                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n",[577,1039,1041,1044,1046],{"class":579,"line":1040},31,[577,1042,1043],{"class":598},"  hash",[577,1045,686],{"class":591},[577,1047,677],{"class":587},[577,1049,1051],{"class":579,"line":1050},32,[577,1052,890],{"class":591},[557,1054,1056],{"id":1055},"action-naming","Action naming",[1058,1059,1060,1068,1069,1072,1073,1076,1077,1076,1080,1083,1084,1087,1088,1091,1092,1094],"tip",{},[1061,1062,1063,1064,1067],"strong",{},"Naming convention for ",[548,1065,1066],{},"action","."," Use ",[548,1070,1071],{},"noun.verb"," (",[548,1074,1075],{},"invoice.refund",", ",[548,1078,1079],{},"user.invite",[548,1081,1082],{},"apiKey.revoke","). Past tense if the action already happened (",[548,1085,1086],{},"invoice.refunded","), present tense if ",[548,1089,1090],{},"withAudit()"," will resolve the outcome. Keep a small fixed dictionary in one file, because auditors and SIEM rules query on ",[548,1093,1066],{},", so a typo is a missing alert.",[545,1096,1097],{},"A single dictionary file makes alerting straightforward:",[568,1099,1102],{"className":570,"code":1100,"filename":1101,"language":572,"meta":573,"style":573},"export const AUDIT_ACTIONS = {\n  USER_INVITE: 'user.invite',\n  USER_REMOVE: 'user.remove',\n  USER_ROLE_CHANGE: 'user.role-change',\n  INVOICE_REFUND: 'invoice.refund',\n  API_KEY_REVOKE: 'apiKey.revoke',\n} as const\n","src\u002Faudit\u002Factions.ts",[548,1103,1104,1121,1137,1153,1169,1184,1199],{"__ignoreMap":573},[577,1105,1106,1110,1113,1116,1119],{"class":579,"line":580},[577,1107,1109],{"class":1108},"s7zQu","export",[577,1111,1112],{"class":583}," const",[577,1114,1115],{"class":727}," AUDIT_ACTIONS ",[577,1117,1118],{"class":591},"=",[577,1120,592],{"class":591},[577,1122,1123,1126,1128,1130,1132,1134],{"class":579,"line":595},[577,1124,1125],{"class":598},"  USER_INVITE",[577,1127,602],{"class":591},[577,1129,630],{"class":591},[577,1131,1079],{"class":633},[577,1133,637],{"class":591},[577,1135,1136],{"class":591},",\n",[577,1138,1139,1142,1144,1146,1149,1151],{"class":579,"line":612},[577,1140,1141],{"class":598},"  USER_REMOVE",[577,1143,602],{"class":591},[577,1145,630],{"class":591},[577,1147,1148],{"class":633},"user.remove",[577,1150,637],{"class":591},[577,1152,1136],{"class":591},[577,1154,1155,1158,1160,1162,1165,1167],{"class":579,"line":622},[577,1156,1157],{"class":598},"  USER_ROLE_CHANGE",[577,1159,602],{"class":591},[577,1161,630],{"class":591},[577,1163,1164],{"class":633},"user.role-change",[577,1166,637],{"class":591},[577,1168,1136],{"class":591},[577,1170,1171,1174,1176,1178,1180,1182],{"class":579,"line":669},[577,1172,1173],{"class":598},"  INVOICE_REFUND",[577,1175,602],{"class":591},[577,1177,630],{"class":591},[577,1179,1075],{"class":633},[577,1181,637],{"class":591},[577,1183,1136],{"class":591},[577,1185,1186,1189,1191,1193,1195,1197],{"class":579,"line":680},[577,1187,1188],{"class":598},"  API_KEY_REVOKE",[577,1190,602],{"class":591},[577,1192,630],{"class":591},[577,1194,1082],{"class":633},[577,1196,637],{"class":591},[577,1198,1136],{"class":591},[577,1200,1201,1204,1207],{"class":579,"line":691},[577,1202,1203],{"class":591},"}",[577,1205,1206],{"class":1108}," as",[577,1208,1209],{"class":583}," const\n",[1058,1211,1212,1213,1220,1221,1223,1224,1227],{},"For more than a handful of actions, prefer ",[1214,1215,1217],"a",{"href":1216},"\u002Fuse-cases\u002Faudit\u002Frecording#defineauditcatalog",[548,1218,1219],{},"defineAuditCatalog"," over a plain object dictionary: same ",[548,1222,1071],{}," convention, but you get autocomplete on the action union and per-entry ",[548,1225,1226],{},"target"," type inference for free.",[557,1229,1231],{"id":1230},"say-who-acted","Say who acted",[1233,1234,1235,1068,1238,1241,1242,1245,1246,1249,1250,1253],"warning",{},[1061,1236,1237],{},"Don't fake the actor.",[548,1239,1240],{},"actor.type: 'system'"," for cron jobs, queue workers, and background tasks; ",[548,1243,1244],{},"actor.type: 'api'"," for machine-to-machine calls authenticated by a token; ",[548,1247,1248],{},"actor.type: 'agent'"," for AI tool calls. Logging a synthetic ",[548,1251,1252],{},"'user'"," for system actions is the single fastest way to fail an audit review.",[1255,1256,1257,1272],"table",{},[1258,1259,1260],"thead",{},[1261,1262,1263,1269],"tr",{},[1264,1265,1266],"th",{},[548,1267,1268],{},"actor.type",[1264,1270,1271],{},"When to use",[1273,1274,1275,1285,1295,1305],"tbody",{},[1261,1276,1277,1282],{},[1278,1279,1280],"td",{},[548,1281,1252],{},[1278,1283,1284],{},"A human authenticated through your normal auth flow.",[1261,1286,1287,1292],{},[1278,1288,1289],{},[548,1290,1291],{},"'system'",[1278,1293,1294],{},"Cron jobs, queue workers, scheduled tasks, internal background processes.",[1261,1296,1297,1302],{},[1278,1298,1299],{},[548,1300,1301],{},"'api'",[1278,1303,1304],{},"Machine-to-machine calls from another service authenticated by a token.",[1261,1306,1307,1312],{},[1278,1308,1309],{},[548,1310,1311],{},"'agent'",[1278,1313,1314,1315,1318,1319,1076,1322,1076,1325,1328],{},"AI tool calls (combine with ",[548,1316,1317],{},"evlog\u002Fai"," fields like ",[548,1320,1321],{},"model",[548,1323,1324],{},"tools",[548,1326,1327],{},"promptId",").",[557,1330,1332],{"id":1331},"record-how-it-ended","Record how it ended",[1255,1334,1335,1347],{},[1258,1336,1337],{},[1261,1338,1339,1344],{},[1264,1340,1341],{},[548,1342,1343],{},"outcome",[1264,1345,1346],{},"Meaning",[1273,1348,1349,1359,1369],{},[1261,1350,1351,1356],{},[1278,1352,1353],{},[548,1354,1355],{},"'success'",[1278,1357,1358],{},"The action completed as requested.",[1261,1360,1361,1366],{},[1278,1362,1363],{},[548,1364,1365],{},"'failure'",[1278,1367,1368],{},"The action was attempted but failed (downstream error, race condition, etc.).",[1261,1370,1371,1376],{},[1278,1372,1373],{},[548,1374,1375],{},"'denied'",[1278,1377,1378],{},"The action was rejected by an authorisation check.",[545,1380,1381,1383,1384,1386,1387,1328],{},[548,1382,1365],{}," and ",[548,1385,1375],{}," are different things, and auditors care a lot about denied actions because they signal probing or misconfigured access controls. Always log denials (see ",[1214,1388,1390],{"href":1389},"\u002Fuse-cases\u002Faudit\u002Frecording#logauditdeny","Recording Events",[557,1392,1394],{"id":1393},"make-a-retry-safe","Make a retry safe",[545,1396,1397,1400,1401,1076,1403,1076,1406,1408,1409,1412],{},[548,1398,1399],{},"idempotencyKey"," is auto-derived from a hash of ",[548,1402,1066],{},[548,1404,1405],{},"actor.id",[548,1407,1226],{},", and a coarse timestamp. The result: even if your drain retries an audit insert across a network blip, the duplicate row collapses on ",[548,1410,1411],{},"ON CONFLICT DO NOTHING",". You don't have to think about it, since it is filled in for you.",[545,1414,1415],{},"Use the field as the primary key in Postgres \u002F Bigtable \u002F DynamoDB so retries stay safe by construction.",[557,1417,1419],{"id":1418},"tie-an-action-to-what-caused-it","Tie an action to what caused it",[1255,1421,1422,1432],{},[1258,1423,1424],{},[1261,1425,1426,1429],{},[1264,1427,1428],{},"Field",[1264,1430,1431],{},"Use case",[1273,1433,1434,1448],{},[1261,1435,1436,1441],{},[1278,1437,1438],{},[548,1439,1440],{},"correlationId",[1278,1442,1443,1444,1447],{},"Shared by every audit event that belongs to the ",[1061,1445,1446],{},"same operation"," (e.g. one HTTP request that triggers a refund + an email + a webhook).",[1261,1449,1450,1455],{},[1278,1451,1452],{},[548,1453,1454],{},"causationId",[1278,1456,1457,1458,1461],{},"The id of the previous audit event that ",[1061,1459,1460],{},"caused"," this one. Useful for reconstructing chains of cascading actions.",[545,1463,1464,1465,1467,1468,1471,1472,1474],{},"Most teams set ",[548,1466,1440],{}," to ",[548,1469,1470],{},"requestId",". ",[548,1473,1454],{}," is opt-in and only worth filling when a single user action triggers many internal audit events.",[1476,1477,1478],"style",{},"html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}",{"title":573,"searchDepth":595,"depth":595,"links":1480},[1481,1483,1484,1485,1486,1487],{"id":559,"depth":595,"text":1482},"AuditFields type",{"id":1055,"depth":595,"text":1056},{"id":1230,"depth":595,"text":1231},{"id":1331,"depth":595,"text":1332},{"id":1393,"depth":595,"text":1394},{"id":1418,"depth":595,"text":1419},"The AuditFields type, action naming conventions, actor types, idempotency, and how the schema sits inside a regular wide event.","md",[1491,1494],{"label":36,"icon":39,"to":384,"color":1492,"variant":1493},"neutral","subtle",{"label":392,"icon":395,"to":393,"color":1492,"variant":1493},{},{"title":387,"icon":390},{"title":540,"description":1488},"qMN68PYOStVtO3s6sZ9UquPo4gsWyOhiAznEvy1QKik",[1500,1502],{"title":36,"path":384,"stem":385,"description":1501,"icon":39,"children":-1},"Audit logs as a thin layer over wide events. A tamper-evident trail from one enricher, one drain wrapper, and one helper.",{"title":392,"path":393,"stem":394,"description":1503,"icon":395,"children":-1},"log.audit and log.audit.deny, standalone audit(), withAudit, the defineAuditAction and defineAuditCatalog registries, and auditDiff.",1786817429787]