[{"data":1,"prerenderedAt":1533},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-schema":567,"-use-cases-audit-schema-surround":1528},[4,30,80,133,313,444,503,542],{"title":5,"path":6,"stem":7,"children":8,"page":29},"Start","\u002Fstart","1.start",[9,14,19,24],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":31,"path":32,"stem":33,"children":34,"page":29},"Learn","\u002Flearn","2.learn",[35,40,45,50,55,60,65,70,75],{"title":36,"path":37,"stem":38,"icon":39},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":41,"path":42,"stem":43,"icon":44},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":46,"path":47,"stem":48,"icon":49},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":51,"path":52,"stem":53,"icon":54},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":56,"path":57,"stem":58,"icon":59},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":61,"path":62,"stem":63,"icon":64},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":66,"path":67,"stem":68,"icon":69},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":71,"path":72,"stem":73,"icon":74},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":76,"path":77,"stem":78,"icon":79},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":81,"path":82,"stem":83,"children":84,"page":29},"CLI","\u002Fcli","3.cli",[85,88,93,98,103,108,113,118,123,128],{"title":36,"path":86,"stem":87,"icon":44},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":89,"path":90,"stem":91,"icon":92},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":94,"path":95,"stem":96,"icon":97},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":99,"path":100,"stem":101,"icon":102},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":104,"path":105,"stem":106,"icon":107},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":109,"path":110,"stem":111,"icon":112},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":114,"path":115,"stem":116,"icon":117},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":119,"path":120,"stem":121,"icon":122},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":124,"path":125,"stem":126,"icon":127},"agents","\u002Fcli\u002Fagents","3.cli\u002F8.agents","i-lucide-bot",{"title":129,"path":130,"stem":131,"icon":132},"Observability Score","\u002Fcli\u002Fobservability-score","3.cli\u002F9.observability-score","i-lucide-activity",{"title":134,"path":135,"stem":136,"children":137,"page":29},"Integrate","\u002Fintegrate","4.integrate",[138,142,225],{"title":36,"path":139,"stem":140,"icon":141},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":143,"path":144,"stem":145,"children":146,"page":29},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[147,150,180,205],{"title":36,"path":148,"stem":149,"icon":39},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":151,"path":152,"stem":153,"children":154,"page":29},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[155,160,165,170,175],{"title":156,"path":157,"stem":158,"icon":159},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":161,"path":162,"stem":163,"icon":164},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":166,"path":167,"stem":168,"icon":169},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":171,"path":172,"stem":173,"icon":174},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":176,"path":177,"stem":178,"icon":179},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":181,"path":182,"stem":183,"children":184,"page":29},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[185,190,195,200],{"title":186,"path":187,"stem":188,"icon":189},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":191,"path":192,"stem":193,"icon":194},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":196,"path":197,"stem":198,"icon":199},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":201,"path":202,"stem":203,"icon":204},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":206,"path":207,"stem":208,"children":209,"page":29},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[210,215,220],{"title":211,"path":212,"stem":213,"icon":214},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":216,"path":217,"stem":218,"icon":219},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":221,"path":222,"stem":223,"icon":224},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":226,"path":227,"stem":228,"children":229,"page":29},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[230,234,239,244,249,254,259,264,269,274,279,284,289,294,298,303,308],{"title":36,"path":231,"stem":232,"icon":233},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":235,"path":236,"stem":237,"icon":238},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":240,"path":241,"stem":242,"icon":243},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":245,"path":246,"stem":247,"icon":248},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":250,"path":251,"stem":252,"icon":253},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":255,"path":256,"stem":257,"icon":258},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":260,"path":261,"stem":262,"icon":263},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":265,"path":266,"stem":267,"icon":268},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":270,"path":271,"stem":272,"icon":273},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":275,"path":276,"stem":277,"icon":278},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":280,"path":281,"stem":282,"icon":283},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":285,"path":286,"stem":287,"icon":288},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":290,"path":291,"stem":292,"icon":293},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":295,"path":296,"stem":297,"icon":74},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":299,"path":300,"stem":301,"icon":302},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":304,"path":305,"stem":306,"icon":307},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":309,"path":310,"stem":311,"icon":312},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":314,"path":315,"stem":316,"children":317,"page":29},"Use Cases","\u002Fuse-cases","5.use-cases",[318,321,326,354,381,413,434,439],{"title":36,"path":319,"stem":320,"icon":102},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":322,"path":323,"stem":324,"icon":325},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":327,"icon":328,"path":329,"stem":330,"children":331,"page":29},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[332,335,340,345,350],{"title":36,"path":333,"stem":334,"icon":39},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":336,"path":337,"stem":338,"icon":339},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":341,"path":342,"stem":343,"icon":344},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":346,"path":347,"stem":348,"icon":349},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":351,"path":352,"stem":353,"icon":132},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry",{"title":355,"icon":356,"path":357,"stem":358,"children":359,"page":29},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[360,363,368,373,377],{"title":36,"path":361,"stem":362,"icon":39},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":364,"path":365,"stem":366,"icon":367},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":369,"path":370,"stem":371,"icon":372},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":374,"path":375,"stem":376,"icon":325},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":378,"path":379,"stem":380,"icon":107},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":382,"icon":383,"path":384,"stem":385,"children":386,"page":29},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[387,390,395,400,405,409],{"title":36,"path":388,"stem":389,"icon":39},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":391,"path":392,"stem":393,"icon":394},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":396,"path":397,"stem":398,"icon":399},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":401,"path":402,"stem":403,"icon":404},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":406,"path":407,"stem":408,"icon":383},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":410,"path":411,"stem":412,"icon":79},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":351,"icon":107,"path":414,"stem":415,"children":416,"page":29},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[417,420,425,430],{"title":36,"path":418,"stem":419,"icon":39},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":421,"path":422,"stem":423,"icon":424},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":426,"path":427,"stem":428,"icon":429},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":431,"path":432,"stem":433,"icon":79},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":435,"path":436,"stem":437,"icon":438},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":440,"path":441,"stem":442,"icon":443},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":445,"path":446,"stem":447,"children":448,"page":29},"Extend","\u002Fextend","6.extend",[449,453,458,463,467,472,476,480,484,488,493,498],{"title":36,"path":450,"stem":451,"icon":452},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":454,"path":455,"stem":456,"icon":457},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":459,"path":460,"stem":461,"icon":462},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":464,"path":465,"stem":466,"icon":457},"Diagnostics channel","\u002Fextend\u002Fdiagnostics-channel","6.extend\u002F11.diagnostics-channel",{"title":468,"path":469,"stem":470,"icon":471},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":410,"path":473,"stem":474,"icon":475},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":477,"path":478,"stem":479,"icon":452},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":481,"path":482,"stem":483,"icon":438},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":485,"path":486,"stem":487,"icon":64},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":489,"path":490,"stem":491,"icon":492},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":494,"path":495,"stem":496,"icon":497},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":499,"path":500,"stem":501,"icon":502},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":431,"path":504,"stem":505,"children":506,"page":29},"\u002Freference","7.reference",[507,511,516,519,524,528,533,537],{"title":36,"path":508,"stem":509,"icon":510},"\u002Freference\u002Foverview","7.reference\u002F0.overview","i-lucide-book-marked",{"title":512,"path":513,"stem":514,"icon":515},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":378,"path":517,"stem":518,"icon":107},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":520,"path":521,"stem":522,"icon":523},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":525,"path":526,"stem":527,"icon":383},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":529,"path":530,"stem":531,"icon":532},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":534,"path":535,"stem":536,"icon":438},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"title":538,"path":539,"stem":540,"icon":541},"Cost","\u002Freference\u002Fcost","7.reference\u002F7.cost","i-lucide-receipt",{"title":543,"path":544,"stem":545,"children":546,"page":29},"Compare","\u002Fcompare","8.compare",[547,551,555,559,563],{"title":548,"path":549,"stem":550,"icon":532},"evlog vs Pino","\u002Fcompare\u002Fpino","8.compare\u002F1.pino",{"title":552,"path":553,"stem":554,"icon":199},"evlog vs OpenTelemetry","\u002Fcompare\u002Fopentelemetry","8.compare\u002F2.opentelemetry",{"title":556,"path":557,"stem":558,"icon":532},"evlog vs LogTape","\u002Fcompare\u002Flogtape","8.compare\u002F3.logtape",{"title":560,"path":561,"stem":562,"icon":532},"evlog vs Winston: formats and request events","\u002Fcompare\u002Fwinston","8.compare\u002F4.winston",{"title":564,"path":565,"stem":566,"icon":532},"evlog vs Consola: reporters and request context","\u002Fcompare\u002Fconsola","8.compare\u002F5.consola",{"id":568,"title":569,"body":570,"description":1517,"extension":1518,"links":1519,"meta":1524,"navigation":1525,"path":392,"seo":1526,"stem":393,"__hash__":1527},"docs\u002F5.use-cases\u002F4.audit\u002F02.schema.md","Audit Schema",{"type":571,"value":572,"toc":1508},"minimark",[573,585,593,1082,1086,1124,1127,1239,1257,1261,1283,1358,1362,1408,1420,1424,1442,1445,1449,1491,1504],[574,575,576,580,581,584],"p",{},[577,578,579],"code",{},"event.audit"," is a typed field on every wide event. Downstream queries filter on ",[577,582,583],{},"audit IS NOT NULL"," to materialise an audit dataset out of regular logs.",[586,587,589,592],"h2",{"id":588},"auditfields-type",[577,590,591],{},"AuditFields"," type",[594,595,596],"code-collapse",{},[597,598,603],"pre",{"className":599,"code":600,"language":601,"meta":602,"style":602},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","interface AuditFields {\n  action: string                          \u002F\u002F 'invoice.refund'\n  actor: {\n    type: 'user' | 'system' | 'api' | 'agent'\n    id: string\n    displayName?: string\n    email?: string\n    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n    model?: string\n    tools?: string[]\n    reason?: string\n    promptId?: string\n  }\n  target?: { type: string, id: string, [k: string]: unknown }\n  outcome: 'success' | 'failure' | 'denied'\n  reason?: string\n  changes?: { before?: unknown, after?: unknown, patch?: AuditPatchOp[] }\n  causationId?: string                    \u002F\u002F ID of the action that caused this one\n  correlationId?: string                  \u002F\u002F Shared by every action in one operation\n  version?: number                        \u002F\u002F Defaults to 1\n  idempotencyKey?: string                 \u002F\u002F Auto-derived; safe retries across drains\n  context?: {                             \u002F\u002F Filled by auditEnricher\n    requestId?: string\n    traceId?: string\n    ip?: string\n    userAgent?: string\n    tenantId?: string\n  }\n  signature?: string                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n  prevHash?: string                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n  hash?: string\n}\n","typescript","",[577,604,605,622,639,649,696,707,718,728,734,744,758,768,778,784,835,868,878,920,933,946,960,973,986,996,1006,1016,1026,1036,1041,1054,1067,1077],{"__ignoreMap":602},[606,607,610,614,618],"span",{"class":608,"line":609},"line",1,[606,611,613],{"class":612},"spNyl","interface",[606,615,617],{"class":616},"sBMFI"," AuditFields",[606,619,621],{"class":620},"sMK4o"," {\n",[606,623,625,629,632,635],{"class":608,"line":624},2,[606,626,628],{"class":627},"swJcz","  action",[606,630,631],{"class":620},":",[606,633,634],{"class":616}," string",[606,636,638],{"class":637},"sHwdD","                          \u002F\u002F 'invoice.refund'\n",[606,640,642,645,647],{"class":608,"line":641},3,[606,643,644],{"class":627},"  actor",[606,646,631],{"class":620},[606,648,621],{"class":620},[606,650,652,655,657,660,664,667,670,672,675,677,679,681,684,686,688,690,693],{"class":608,"line":651},4,[606,653,654],{"class":627},"    type",[606,656,631],{"class":620},[606,658,659],{"class":620}," '",[606,661,663],{"class":662},"sfazB","user",[606,665,666],{"class":620},"'",[606,668,669],{"class":620}," |",[606,671,659],{"class":620},[606,673,674],{"class":662},"system",[606,676,666],{"class":620},[606,678,669],{"class":620},[606,680,659],{"class":620},[606,682,683],{"class":662},"api",[606,685,666],{"class":620},[606,687,669],{"class":620},[606,689,659],{"class":620},[606,691,692],{"class":662},"agent",[606,694,695],{"class":620},"'\n",[606,697,699,702,704],{"class":608,"line":698},5,[606,700,701],{"class":627},"    id",[606,703,631],{"class":620},[606,705,706],{"class":616}," string\n",[606,708,710,713,716],{"class":608,"line":709},6,[606,711,712],{"class":627},"    displayName",[606,714,715],{"class":620},"?:",[606,717,706],{"class":616},[606,719,721,724,726],{"class":608,"line":720},7,[606,722,723],{"class":627},"    email",[606,725,715],{"class":620},[606,727,706],{"class":616},[606,729,731],{"class":608,"line":730},8,[606,732,733],{"class":637},"    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n",[606,735,737,740,742],{"class":608,"line":736},9,[606,738,739],{"class":627},"    model",[606,741,715],{"class":620},[606,743,706],{"class":616},[606,745,747,750,752,754],{"class":608,"line":746},10,[606,748,749],{"class":627},"    tools",[606,751,715],{"class":620},[606,753,634],{"class":616},[606,755,757],{"class":756},"sTEyZ","[]\n",[606,759,761,764,766],{"class":608,"line":760},11,[606,762,763],{"class":627},"    reason",[606,765,715],{"class":620},[606,767,706],{"class":616},[606,769,771,774,776],{"class":608,"line":770},12,[606,772,773],{"class":627},"    promptId",[606,775,715],{"class":620},[606,777,706],{"class":616},[606,779,781],{"class":608,"line":780},13,[606,782,783],{"class":620},"  }\n",[606,785,787,790,792,795,797,799,801,804,807,809,811,813,816,820,822,824,827,829,832],{"class":608,"line":786},14,[606,788,789],{"class":627},"  target",[606,791,715],{"class":620},[606,793,794],{"class":620}," {",[606,796,592],{"class":627},[606,798,631],{"class":620},[606,800,634],{"class":616},[606,802,803],{"class":620},",",[606,805,806],{"class":627}," id",[606,808,631],{"class":620},[606,810,634],{"class":616},[606,812,803],{"class":620},[606,814,815],{"class":756}," [",[606,817,819],{"class":818},"sHdIc","k",[606,821,631],{"class":620},[606,823,634],{"class":616},[606,825,826],{"class":756},"]",[606,828,631],{"class":620},[606,830,831],{"class":616}," unknown",[606,833,834],{"class":620}," }\n",[606,836,838,841,843,845,848,850,852,854,857,859,861,863,866],{"class":608,"line":837},15,[606,839,840],{"class":627},"  outcome",[606,842,631],{"class":620},[606,844,659],{"class":620},[606,846,847],{"class":662},"success",[606,849,666],{"class":620},[606,851,669],{"class":620},[606,853,659],{"class":620},[606,855,856],{"class":662},"failure",[606,858,666],{"class":620},[606,860,669],{"class":620},[606,862,659],{"class":620},[606,864,865],{"class":662},"denied",[606,867,695],{"class":620},[606,869,871,874,876],{"class":608,"line":870},16,[606,872,873],{"class":627},"  reason",[606,875,715],{"class":620},[606,877,706],{"class":616},[606,879,881,884,886,888,891,893,895,897,900,902,904,906,909,911,914,917],{"class":608,"line":880},17,[606,882,883],{"class":627},"  changes",[606,885,715],{"class":620},[606,887,794],{"class":620},[606,889,890],{"class":627}," before",[606,892,715],{"class":620},[606,894,831],{"class":616},[606,896,803],{"class":620},[606,898,899],{"class":627}," after",[606,901,715],{"class":620},[606,903,831],{"class":616},[606,905,803],{"class":620},[606,907,908],{"class":627}," patch",[606,910,715],{"class":620},[606,912,913],{"class":616}," AuditPatchOp",[606,915,916],{"class":756},"[] ",[606,918,919],{"class":620},"}\n",[606,921,923,926,928,930],{"class":608,"line":922},18,[606,924,925],{"class":627},"  causationId",[606,927,715],{"class":620},[606,929,634],{"class":616},[606,931,932],{"class":637},"                    \u002F\u002F ID of the action that caused this one\n",[606,934,936,939,941,943],{"class":608,"line":935},19,[606,937,938],{"class":627},"  correlationId",[606,940,715],{"class":620},[606,942,634],{"class":616},[606,944,945],{"class":637},"                  \u002F\u002F Shared by every action in one operation\n",[606,947,949,952,954,957],{"class":608,"line":948},20,[606,950,951],{"class":627},"  version",[606,953,715],{"class":620},[606,955,956],{"class":616}," number",[606,958,959],{"class":637},"                        \u002F\u002F Defaults to 1\n",[606,961,963,966,968,970],{"class":608,"line":962},21,[606,964,965],{"class":627},"  idempotencyKey",[606,967,715],{"class":620},[606,969,634],{"class":616},[606,971,972],{"class":637},"                 \u002F\u002F Auto-derived; safe retries across drains\n",[606,974,976,979,981,983],{"class":608,"line":975},22,[606,977,978],{"class":627},"  context",[606,980,715],{"class":620},[606,982,794],{"class":620},[606,984,985],{"class":637},"                             \u002F\u002F Filled by auditEnricher\n",[606,987,989,992,994],{"class":608,"line":988},23,[606,990,991],{"class":627},"    requestId",[606,993,715],{"class":620},[606,995,706],{"class":616},[606,997,999,1002,1004],{"class":608,"line":998},24,[606,1000,1001],{"class":627},"    traceId",[606,1003,715],{"class":620},[606,1005,706],{"class":616},[606,1007,1009,1012,1014],{"class":608,"line":1008},25,[606,1010,1011],{"class":627},"    ip",[606,1013,715],{"class":620},[606,1015,706],{"class":616},[606,1017,1019,1022,1024],{"class":608,"line":1018},26,[606,1020,1021],{"class":627},"    userAgent",[606,1023,715],{"class":620},[606,1025,706],{"class":616},[606,1027,1029,1032,1034],{"class":608,"line":1028},27,[606,1030,1031],{"class":627},"    tenantId",[606,1033,715],{"class":620},[606,1035,706],{"class":616},[606,1037,1039],{"class":608,"line":1038},28,[606,1040,783],{"class":620},[606,1042,1044,1047,1049,1051],{"class":608,"line":1043},29,[606,1045,1046],{"class":627},"  signature",[606,1048,715],{"class":620},[606,1050,634],{"class":616},[606,1052,1053],{"class":637},"                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n",[606,1055,1057,1060,1062,1064],{"class":608,"line":1056},30,[606,1058,1059],{"class":627},"  prevHash",[606,1061,715],{"class":620},[606,1063,634],{"class":616},[606,1065,1066],{"class":637},"                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n",[606,1068,1070,1073,1075],{"class":608,"line":1069},31,[606,1071,1072],{"class":627},"  hash",[606,1074,715],{"class":620},[606,1076,706],{"class":616},[606,1078,1080],{"class":608,"line":1079},32,[606,1081,919],{"class":620},[586,1083,1085],{"id":1084},"action-naming","Action naming",[1087,1088,1089,1097,1098,1101,1102,1105,1106,1105,1109,1112,1113,1116,1117,1120,1121,1123],"tip",{},[1090,1091,1092,1093,1096],"strong",{},"Naming convention for ",[577,1094,1095],{},"action","."," Use ",[577,1099,1100],{},"noun.verb"," (",[577,1103,1104],{},"invoice.refund",", ",[577,1107,1108],{},"user.invite",[577,1110,1111],{},"apiKey.revoke","). Past tense if the action already happened (",[577,1114,1115],{},"invoice.refunded","), present tense if ",[577,1118,1119],{},"withAudit()"," will resolve the outcome. Keep a small fixed dictionary in one file, because auditors and SIEM rules query on ",[577,1122,1095],{},", so a typo is a missing alert.",[574,1125,1126],{},"A single dictionary file makes alerting straightforward:",[597,1128,1131],{"className":599,"code":1129,"filename":1130,"language":601,"meta":602,"style":602},"export const AUDIT_ACTIONS = {\n  USER_INVITE: 'user.invite',\n  USER_REMOVE: 'user.remove',\n  USER_ROLE_CHANGE: 'user.role-change',\n  INVOICE_REFUND: 'invoice.refund',\n  API_KEY_REVOKE: 'apiKey.revoke',\n} as const\n","src\u002Faudit\u002Factions.ts",[577,1132,1133,1150,1166,1182,1198,1213,1228],{"__ignoreMap":602},[606,1134,1135,1139,1142,1145,1148],{"class":608,"line":609},[606,1136,1138],{"class":1137},"s7zQu","export",[606,1140,1141],{"class":612}," const",[606,1143,1144],{"class":756}," AUDIT_ACTIONS ",[606,1146,1147],{"class":620},"=",[606,1149,621],{"class":620},[606,1151,1152,1155,1157,1159,1161,1163],{"class":608,"line":624},[606,1153,1154],{"class":627},"  USER_INVITE",[606,1156,631],{"class":620},[606,1158,659],{"class":620},[606,1160,1108],{"class":662},[606,1162,666],{"class":620},[606,1164,1165],{"class":620},",\n",[606,1167,1168,1171,1173,1175,1178,1180],{"class":608,"line":641},[606,1169,1170],{"class":627},"  USER_REMOVE",[606,1172,631],{"class":620},[606,1174,659],{"class":620},[606,1176,1177],{"class":662},"user.remove",[606,1179,666],{"class":620},[606,1181,1165],{"class":620},[606,1183,1184,1187,1189,1191,1194,1196],{"class":608,"line":651},[606,1185,1186],{"class":627},"  USER_ROLE_CHANGE",[606,1188,631],{"class":620},[606,1190,659],{"class":620},[606,1192,1193],{"class":662},"user.role-change",[606,1195,666],{"class":620},[606,1197,1165],{"class":620},[606,1199,1200,1203,1205,1207,1209,1211],{"class":608,"line":698},[606,1201,1202],{"class":627},"  INVOICE_REFUND",[606,1204,631],{"class":620},[606,1206,659],{"class":620},[606,1208,1104],{"class":662},[606,1210,666],{"class":620},[606,1212,1165],{"class":620},[606,1214,1215,1218,1220,1222,1224,1226],{"class":608,"line":709},[606,1216,1217],{"class":627},"  API_KEY_REVOKE",[606,1219,631],{"class":620},[606,1221,659],{"class":620},[606,1223,1111],{"class":662},[606,1225,666],{"class":620},[606,1227,1165],{"class":620},[606,1229,1230,1233,1236],{"class":608,"line":720},[606,1231,1232],{"class":620},"}",[606,1234,1235],{"class":1137}," as",[606,1237,1238],{"class":612}," const\n",[1087,1240,1241,1242,1249,1250,1252,1253,1256],{},"For more than a handful of actions, prefer ",[1243,1244,1246],"a",{"href":1245},"\u002Fuse-cases\u002Faudit\u002Frecording#defineauditcatalog",[577,1247,1248],{},"defineAuditCatalog"," over a plain object dictionary: same ",[577,1251,1100],{}," convention, but you get autocomplete on the action union and per-entry ",[577,1254,1255],{},"target"," type inference for free.",[586,1258,1260],{"id":1259},"say-who-acted","Say who acted",[1262,1263,1264,1097,1267,1270,1271,1274,1275,1278,1279,1282],"warning",{},[1090,1265,1266],{},"Don't fake the actor.",[577,1268,1269],{},"actor.type: 'system'"," for cron jobs, queue workers, and background tasks; ",[577,1272,1273],{},"actor.type: 'api'"," for machine-to-machine calls authenticated by a token; ",[577,1276,1277],{},"actor.type: 'agent'"," for AI tool calls. Logging a synthetic ",[577,1280,1281],{},"'user'"," for system actions is the single fastest way to fail an audit review.",[1284,1285,1286,1301],"table",{},[1287,1288,1289],"thead",{},[1290,1291,1292,1298],"tr",{},[1293,1294,1295],"th",{},[577,1296,1297],{},"actor.type",[1293,1299,1300],{},"When to use",[1302,1303,1304,1314,1324,1334],"tbody",{},[1290,1305,1306,1311],{},[1307,1308,1309],"td",{},[577,1310,1281],{},[1307,1312,1313],{},"A human authenticated through your normal auth flow.",[1290,1315,1316,1321],{},[1307,1317,1318],{},[577,1319,1320],{},"'system'",[1307,1322,1323],{},"Cron jobs, queue workers, scheduled tasks, internal background processes.",[1290,1325,1326,1331],{},[1307,1327,1328],{},[577,1329,1330],{},"'api'",[1307,1332,1333],{},"Machine-to-machine calls from another service authenticated by a token.",[1290,1335,1336,1341],{},[1307,1337,1338],{},[577,1339,1340],{},"'agent'",[1307,1342,1343,1344,1347,1348,1105,1351,1105,1354,1357],{},"AI tool calls (combine with ",[577,1345,1346],{},"evlog\u002Fai"," fields like ",[577,1349,1350],{},"model",[577,1352,1353],{},"tools",[577,1355,1356],{},"promptId",").",[586,1359,1361],{"id":1360},"record-how-it-ended","Record how it ended",[1284,1363,1364,1376],{},[1287,1365,1366],{},[1290,1367,1368,1373],{},[1293,1369,1370],{},[577,1371,1372],{},"outcome",[1293,1374,1375],{},"Meaning",[1302,1377,1378,1388,1398],{},[1290,1379,1380,1385],{},[1307,1381,1382],{},[577,1383,1384],{},"'success'",[1307,1386,1387],{},"The action completed as requested.",[1290,1389,1390,1395],{},[1307,1391,1392],{},[577,1393,1394],{},"'failure'",[1307,1396,1397],{},"The action was attempted but failed (downstream error, race condition, etc.).",[1290,1399,1400,1405],{},[1307,1401,1402],{},[577,1403,1404],{},"'denied'",[1307,1406,1407],{},"The action was rejected by an authorisation check.",[574,1409,1410,1412,1413,1415,1416,1357],{},[577,1411,1394],{}," and ",[577,1414,1404],{}," are different things, and auditors care a lot about denied actions because they signal probing or misconfigured access controls. Always log denials (see ",[1243,1417,1419],{"href":1418},"\u002Fuse-cases\u002Faudit\u002Frecording#logauditdeny","Recording Events",[586,1421,1423],{"id":1422},"make-a-retry-safe","Make a retry safe",[574,1425,1426,1429,1430,1105,1432,1105,1435,1437,1438,1441],{},[577,1427,1428],{},"idempotencyKey"," is auto-derived from a hash of ",[577,1431,1095],{},[577,1433,1434],{},"actor.id",[577,1436,1255],{},", and a coarse timestamp. The result: even if your drain retries an audit insert across a network blip, the duplicate row collapses on ",[577,1439,1440],{},"ON CONFLICT DO NOTHING",". You don't have to think about it, since it is filled in for you.",[574,1443,1444],{},"Use the field as the primary key in Postgres \u002F Bigtable \u002F DynamoDB so retries stay safe by construction.",[586,1446,1448],{"id":1447},"tie-an-action-to-what-caused-it","Tie an action to what caused it",[1284,1450,1451,1461],{},[1287,1452,1453],{},[1290,1454,1455,1458],{},[1293,1456,1457],{},"Field",[1293,1459,1460],{},"Use case",[1302,1462,1463,1477],{},[1290,1464,1465,1470],{},[1307,1466,1467],{},[577,1468,1469],{},"correlationId",[1307,1471,1472,1473,1476],{},"Shared by every audit event that belongs to the ",[1090,1474,1475],{},"same operation"," (e.g. one HTTP request that triggers a refund + an email + a webhook).",[1290,1478,1479,1484],{},[1307,1480,1481],{},[577,1482,1483],{},"causationId",[1307,1485,1486,1487,1490],{},"The id of the previous audit event that ",[1090,1488,1489],{},"caused"," this one. Useful for reconstructing chains of cascading actions.",[574,1492,1493,1494,1496,1497,1500,1501,1503],{},"Most teams set ",[577,1495,1469],{}," to ",[577,1498,1499],{},"requestId",". ",[577,1502,1483],{}," is opt-in and only worth filling when a single user action triggers many internal audit events.",[1505,1506,1507],"style",{},"html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}",{"title":602,"searchDepth":624,"depth":624,"links":1509},[1510,1512,1513,1514,1515,1516],{"id":588,"depth":624,"text":1511},"AuditFields type",{"id":1084,"depth":624,"text":1085},{"id":1259,"depth":624,"text":1260},{"id":1360,"depth":624,"text":1361},{"id":1422,"depth":624,"text":1423},{"id":1447,"depth":624,"text":1448},"The AuditFields type, action naming conventions, actor types, idempotency, and how the schema sits inside a regular wide event.","md",[1520,1523],{"label":36,"icon":39,"to":388,"color":1521,"variant":1522},"neutral","subtle",{"label":396,"icon":399,"to":397,"color":1521,"variant":1522},{},{"title":391,"icon":394},{"title":569,"description":1517},"qMN68PYOStVtO3s6sZ9UquPo4gsWyOhiAznEvy1QKik",[1529,1531],{"title":36,"path":388,"stem":389,"description":1530,"icon":39,"children":-1},"Audit logs as a thin layer over wide events. A tamper-evident trail from one enricher, one drain wrapper, and one helper.",{"title":396,"path":397,"stem":398,"description":1532,"icon":399,"children":-1},"log.audit and log.audit.deny, standalone audit(), withAudit, the defineAuditAction and defineAuditCatalog registries, and auditDiff.",1789000180346]