[{"data":1,"prerenderedAt":1578},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-schema":612,"-use-cases-audit-schema-surround":1573},[4,35,85,148,328,489,548,587],{"title":5,"path":6,"stem":7,"children":8,"page":34},"Start","\u002Fstart","1.start",[9,14,19,24,29],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",{"title":30,"path":31,"stem":32,"icon":33},"Choose your logger","\u002Fstart\u002Ftypescript-logging-library","1.start\u002F5.typescript-logging-library","i-lucide-file-code",false,{"title":36,"path":37,"stem":38,"children":39,"page":34},"Learn","\u002Flearn","2.learn",[40,45,50,55,60,65,70,75,80],{"title":41,"path":42,"stem":43,"icon":44},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":46,"path":47,"stem":48,"icon":49},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":51,"path":52,"stem":53,"icon":54},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":56,"path":57,"stem":58,"icon":59},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":61,"path":62,"stem":63,"icon":64},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":66,"path":67,"stem":68,"icon":69},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":71,"path":72,"stem":73,"icon":74},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":76,"path":77,"stem":78,"icon":79},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":81,"path":82,"stem":83,"icon":84},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":86,"path":87,"stem":88,"children":89,"page":34},"CLI","\u002Fcli","3.cli",[90,93,98,103,108,113,118,123,128,133,138,143],{"title":41,"path":91,"stem":92,"icon":49},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":94,"path":95,"stem":96,"icon":97},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":99,"path":100,"stem":101,"icon":102},"logs","\u002Fcli\u002Flogs","3.cli\u002F10.logs","i-lucide-scroll-text",{"title":104,"path":105,"stem":106,"icon":107},"config","\u002Fcli\u002Fconfig","3.cli\u002F11.config","i-lucide-settings-2",{"title":109,"path":110,"stem":111,"icon":112},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":114,"path":115,"stem":116,"icon":117},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":119,"path":120,"stem":121,"icon":122},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":124,"path":125,"stem":126,"icon":127},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":129,"path":130,"stem":131,"icon":132},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":134,"path":135,"stem":136,"icon":137},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":139,"path":140,"stem":141,"icon":142},"agents","\u002Fcli\u002Fagents","3.cli\u002F8.agents","i-lucide-bot",{"title":144,"path":145,"stem":146,"icon":147},"Observability Score","\u002Fcli\u002Fobservability-score","3.cli\u002F9.observability-score","i-lucide-activity",{"title":149,"path":150,"stem":151,"children":152,"page":34},"Integrate","\u002Fintegrate","4.integrate",[153,157,240],{"title":41,"path":154,"stem":155,"icon":156},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":158,"path":159,"stem":160,"children":161,"page":34},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[162,165,195,220],{"title":41,"path":163,"stem":164,"icon":44},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":166,"path":167,"stem":168,"children":169,"page":34},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[170,175,180,185,190],{"title":171,"path":172,"stem":173,"icon":174},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":176,"path":177,"stem":178,"icon":179},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":181,"path":182,"stem":183,"icon":184},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":186,"path":187,"stem":188,"icon":189},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":191,"path":192,"stem":193,"icon":194},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":196,"path":197,"stem":198,"children":199,"page":34},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[200,205,210,215],{"title":201,"path":202,"stem":203,"icon":204},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":206,"path":207,"stem":208,"icon":209},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":211,"path":212,"stem":213,"icon":214},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":216,"path":217,"stem":218,"icon":219},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":221,"path":222,"stem":223,"children":224,"page":34},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[225,230,235],{"title":226,"path":227,"stem":228,"icon":229},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":231,"path":232,"stem":233,"icon":234},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":236,"path":237,"stem":238,"icon":239},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":241,"path":242,"stem":243,"children":244,"page":34},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[245,249,254,259,264,269,274,279,284,289,294,299,304,309,313,318,323],{"title":41,"path":246,"stem":247,"icon":248},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":250,"path":251,"stem":252,"icon":253},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":255,"path":256,"stem":257,"icon":258},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":260,"path":261,"stem":262,"icon":263},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":265,"path":266,"stem":267,"icon":268},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":270,"path":271,"stem":272,"icon":273},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":275,"path":276,"stem":277,"icon":278},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":280,"path":281,"stem":282,"icon":283},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":285,"path":286,"stem":287,"icon":288},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":290,"path":291,"stem":292,"icon":293},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":295,"path":296,"stem":297,"icon":298},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":300,"path":301,"stem":302,"icon":303},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":305,"path":306,"stem":307,"icon":308},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":310,"path":311,"stem":312,"icon":79},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":314,"path":315,"stem":316,"icon":317},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":319,"path":320,"stem":321,"icon":322},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":324,"path":325,"stem":326,"icon":327},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":329,"path":330,"stem":331,"children":332,"page":34},"Use Cases","\u002Fuse-cases","5.use-cases",[333,336,341,369,396,428,449,454,459,463],{"title":41,"path":334,"stem":335,"icon":117},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":337,"path":338,"stem":339,"icon":340},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":342,"icon":343,"path":344,"stem":345,"children":346,"page":34},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[347,350,355,360,365],{"title":41,"path":348,"stem":349,"icon":44},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":351,"path":352,"stem":353,"icon":354},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":356,"path":357,"stem":358,"icon":359},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":361,"path":362,"stem":363,"icon":364},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":366,"path":367,"stem":368,"icon":147},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry",{"title":370,"icon":371,"path":372,"stem":373,"children":374,"page":34},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[375,378,383,388,392],{"title":41,"path":376,"stem":377,"icon":44},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":379,"path":380,"stem":381,"icon":382},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":384,"path":385,"stem":386,"icon":387},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":389,"path":390,"stem":391,"icon":340},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":393,"path":394,"stem":395,"icon":122},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":397,"icon":398,"path":399,"stem":400,"children":401,"page":34},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[402,405,410,415,420,424],{"title":41,"path":403,"stem":404,"icon":44},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":406,"path":407,"stem":408,"icon":409},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":411,"path":412,"stem":413,"icon":414},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":416,"path":417,"stem":418,"icon":419},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":421,"path":422,"stem":423,"icon":398},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":425,"path":426,"stem":427,"icon":84},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":366,"icon":122,"path":429,"stem":430,"children":431,"page":34},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[432,435,440,445],{"title":41,"path":433,"stem":434,"icon":44},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":436,"path":437,"stem":438,"icon":439},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":441,"path":442,"stem":443,"icon":444},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":446,"path":447,"stem":448,"icon":84},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":450,"path":451,"stem":452,"icon":453},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":455,"path":456,"stem":457,"icon":458},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":460,"path":461,"stem":462,"icon":444},"Node.js request logging","\u002Fuse-cases\u002Fstructured-logging-nodejs","5.use-cases\u002F6.structured-logging-nodejs",{"title":464,"icon":465,"path":466,"stem":467,"children":468,"page":34},"Signals","i-lucide-scan-search","\u002Fuse-cases\u002Fsignals","5.use-cases\u002F7.signals",[469,472,477,482,485],{"title":41,"path":470,"stem":471,"icon":44},"\u002Fuse-cases\u002Fsignals\u002Foverview","5.use-cases\u002F7.signals\u002F01.overview",{"title":473,"path":474,"stem":475,"icon":476},"What You Can Ask","\u002Fuse-cases\u002Fsignals\u002Fask","5.use-cases\u002F7.signals\u002F02.ask","i-lucide-message-circle-question",{"title":478,"path":479,"stem":480,"icon":481},"What It Costs","\u002Fuse-cases\u002Fsignals\u002Fcost","5.use-cases\u002F7.signals\u002F03.cost","i-lucide-coins",{"title":446,"path":483,"stem":484,"icon":84},"\u002Fuse-cases\u002Fsignals\u002Freference","5.use-cases\u002F7.signals\u002F04.reference",{"title":425,"path":486,"stem":487,"icon":488},"\u002Fuse-cases\u002Fsignals\u002Frecipes","5.use-cases\u002F7.signals\u002F05.recipes","i-lucide-lightbulb",{"title":490,"path":491,"stem":492,"children":493,"page":34},"Extend","\u002Fextend","6.extend",[494,498,503,508,512,517,521,525,529,533,538,543],{"title":41,"path":495,"stem":496,"icon":497},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":499,"path":500,"stem":501,"icon":502},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":504,"path":505,"stem":506,"icon":507},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":509,"path":510,"stem":511,"icon":502},"Diagnostics channel","\u002Fextend\u002Fdiagnostics-channel","6.extend\u002F11.diagnostics-channel",{"title":513,"path":514,"stem":515,"icon":516},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":425,"path":518,"stem":519,"icon":520},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":522,"path":523,"stem":524,"icon":497},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":526,"path":527,"stem":528,"icon":453},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":530,"path":531,"stem":532,"icon":69},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":534,"path":535,"stem":536,"icon":537},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":539,"path":540,"stem":541,"icon":542},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":544,"path":545,"stem":546,"icon":547},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":446,"path":549,"stem":550,"children":551,"page":34},"\u002Freference","7.reference",[552,556,561,564,569,573,578,582],{"title":41,"path":553,"stem":554,"icon":555},"\u002Freference\u002Foverview","7.reference\u002F0.overview","i-lucide-book-marked",{"title":557,"path":558,"stem":559,"icon":560},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":393,"path":562,"stem":563,"icon":122},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":565,"path":566,"stem":567,"icon":568},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":570,"path":571,"stem":572,"icon":398},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":574,"path":575,"stem":576,"icon":577},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":579,"path":580,"stem":581,"icon":453},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"title":583,"path":584,"stem":585,"icon":586},"Cost","\u002Freference\u002Fcost","7.reference\u002F7.cost","i-lucide-receipt",{"title":588,"path":589,"stem":590,"children":591,"page":34},"Compare","\u002Fcompare","8.compare",[592,596,600,604,608],{"title":593,"path":594,"stem":595,"icon":577},"evlog vs Pino","\u002Fcompare\u002Fpino","8.compare\u002F1.pino",{"title":597,"path":598,"stem":599,"icon":214},"evlog vs OpenTelemetry","\u002Fcompare\u002Fopentelemetry","8.compare\u002F2.opentelemetry",{"title":601,"path":602,"stem":603,"icon":577},"evlog vs LogTape","\u002Fcompare\u002Flogtape","8.compare\u002F3.logtape",{"title":605,"path":606,"stem":607,"icon":577},"evlog vs Winston: formats and request events","\u002Fcompare\u002Fwinston","8.compare\u002F4.winston",{"title":609,"path":610,"stem":611,"icon":577},"evlog vs Consola: reporters and request context","\u002Fcompare\u002Fconsola","8.compare\u002F5.consola",{"id":613,"title":614,"body":615,"description":1562,"extension":1563,"links":1564,"meta":1569,"navigation":1570,"path":407,"seo":1571,"stem":408,"__hash__":1572},"docs\u002F5.use-cases\u002F4.audit\u002F02.schema.md","Audit Schema",{"type":616,"value":617,"toc":1553},"minimark",[618,630,638,1127,1131,1169,1172,1284,1302,1306,1328,1403,1407,1453,1465,1469,1487,1490,1494,1536,1549],[619,620,621,625,626,629],"p",{},[622,623,624],"code",{},"event.audit"," is a typed field on every wide event. Downstream queries filter on ",[622,627,628],{},"audit IS NOT NULL"," to materialise an audit dataset out of regular logs.",[631,632,634,637],"h2",{"id":633},"auditfields-type",[622,635,636],{},"AuditFields"," type",[639,640,641],"code-collapse",{},[642,643,648],"pre",{"className":644,"code":645,"language":646,"meta":647,"style":647},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","interface AuditFields {\n  action: string                          \u002F\u002F 'invoice.refund'\n  actor: {\n    type: 'user' | 'system' | 'api' | 'agent'\n    id: string\n    displayName?: string\n    email?: string\n    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n    model?: string\n    tools?: string[]\n    reason?: string\n    promptId?: string\n  }\n  target?: { type: string, id: string, [k: string]: unknown }\n  outcome: 'success' | 'failure' | 'denied'\n  reason?: string\n  changes?: { before?: unknown, after?: unknown, patch?: AuditPatchOp[] }\n  causationId?: string                    \u002F\u002F ID of the action that caused this one\n  correlationId?: string                  \u002F\u002F Shared by every action in one operation\n  version?: number                        \u002F\u002F Defaults to 1\n  idempotencyKey?: string                 \u002F\u002F Auto-derived; safe retries across drains\n  context?: {                             \u002F\u002F Filled by auditEnricher\n    requestId?: string\n    traceId?: string\n    ip?: string\n    userAgent?: string\n    tenantId?: string\n  }\n  signature?: string                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n  prevHash?: string                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n  hash?: string\n}\n","typescript","",[622,649,650,667,684,694,741,752,763,773,779,789,803,813,823,829,880,913,923,965,978,991,1005,1018,1031,1041,1051,1061,1071,1081,1086,1099,1112,1122],{"__ignoreMap":647},[651,652,655,659,663],"span",{"class":653,"line":654},"line",1,[651,656,658],{"class":657},"spNyl","interface",[651,660,662],{"class":661},"sBMFI"," AuditFields",[651,664,666],{"class":665},"sMK4o"," {\n",[651,668,670,674,677,680],{"class":653,"line":669},2,[651,671,673],{"class":672},"swJcz","  action",[651,675,676],{"class":665},":",[651,678,679],{"class":661}," string",[651,681,683],{"class":682},"sHwdD","                          \u002F\u002F 'invoice.refund'\n",[651,685,687,690,692],{"class":653,"line":686},3,[651,688,689],{"class":672},"  actor",[651,691,676],{"class":665},[651,693,666],{"class":665},[651,695,697,700,702,705,709,712,715,717,720,722,724,726,729,731,733,735,738],{"class":653,"line":696},4,[651,698,699],{"class":672},"    type",[651,701,676],{"class":665},[651,703,704],{"class":665}," '",[651,706,708],{"class":707},"sfazB","user",[651,710,711],{"class":665},"'",[651,713,714],{"class":665}," |",[651,716,704],{"class":665},[651,718,719],{"class":707},"system",[651,721,711],{"class":665},[651,723,714],{"class":665},[651,725,704],{"class":665},[651,727,728],{"class":707},"api",[651,730,711],{"class":665},[651,732,714],{"class":665},[651,734,704],{"class":665},[651,736,737],{"class":707},"agent",[651,739,740],{"class":665},"'\n",[651,742,744,747,749],{"class":653,"line":743},5,[651,745,746],{"class":672},"    id",[651,748,676],{"class":665},[651,750,751],{"class":661}," string\n",[651,753,755,758,761],{"class":653,"line":754},6,[651,756,757],{"class":672},"    displayName",[651,759,760],{"class":665},"?:",[651,762,751],{"class":661},[651,764,766,769,771],{"class":653,"line":765},7,[651,767,768],{"class":672},"    email",[651,770,760],{"class":665},[651,772,751],{"class":661},[651,774,776],{"class":653,"line":775},8,[651,777,778],{"class":682},"    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n",[651,780,782,785,787],{"class":653,"line":781},9,[651,783,784],{"class":672},"    model",[651,786,760],{"class":665},[651,788,751],{"class":661},[651,790,792,795,797,799],{"class":653,"line":791},10,[651,793,794],{"class":672},"    tools",[651,796,760],{"class":665},[651,798,679],{"class":661},[651,800,802],{"class":801},"sTEyZ","[]\n",[651,804,806,809,811],{"class":653,"line":805},11,[651,807,808],{"class":672},"    reason",[651,810,760],{"class":665},[651,812,751],{"class":661},[651,814,816,819,821],{"class":653,"line":815},12,[651,817,818],{"class":672},"    promptId",[651,820,760],{"class":665},[651,822,751],{"class":661},[651,824,826],{"class":653,"line":825},13,[651,827,828],{"class":665},"  }\n",[651,830,832,835,837,840,842,844,846,849,852,854,856,858,861,865,867,869,872,874,877],{"class":653,"line":831},14,[651,833,834],{"class":672},"  target",[651,836,760],{"class":665},[651,838,839],{"class":665}," {",[651,841,637],{"class":672},[651,843,676],{"class":665},[651,845,679],{"class":661},[651,847,848],{"class":665},",",[651,850,851],{"class":672}," id",[651,853,676],{"class":665},[651,855,679],{"class":661},[651,857,848],{"class":665},[651,859,860],{"class":801}," [",[651,862,864],{"class":863},"sHdIc","k",[651,866,676],{"class":665},[651,868,679],{"class":661},[651,870,871],{"class":801},"]",[651,873,676],{"class":665},[651,875,876],{"class":661}," unknown",[651,878,879],{"class":665}," }\n",[651,881,883,886,888,890,893,895,897,899,902,904,906,908,911],{"class":653,"line":882},15,[651,884,885],{"class":672},"  outcome",[651,887,676],{"class":665},[651,889,704],{"class":665},[651,891,892],{"class":707},"success",[651,894,711],{"class":665},[651,896,714],{"class":665},[651,898,704],{"class":665},[651,900,901],{"class":707},"failure",[651,903,711],{"class":665},[651,905,714],{"class":665},[651,907,704],{"class":665},[651,909,910],{"class":707},"denied",[651,912,740],{"class":665},[651,914,916,919,921],{"class":653,"line":915},16,[651,917,918],{"class":672},"  reason",[651,920,760],{"class":665},[651,922,751],{"class":661},[651,924,926,929,931,933,936,938,940,942,945,947,949,951,954,956,959,962],{"class":653,"line":925},17,[651,927,928],{"class":672},"  changes",[651,930,760],{"class":665},[651,932,839],{"class":665},[651,934,935],{"class":672}," before",[651,937,760],{"class":665},[651,939,876],{"class":661},[651,941,848],{"class":665},[651,943,944],{"class":672}," after",[651,946,760],{"class":665},[651,948,876],{"class":661},[651,950,848],{"class":665},[651,952,953],{"class":672}," patch",[651,955,760],{"class":665},[651,957,958],{"class":661}," AuditPatchOp",[651,960,961],{"class":801},"[] ",[651,963,964],{"class":665},"}\n",[651,966,968,971,973,975],{"class":653,"line":967},18,[651,969,970],{"class":672},"  causationId",[651,972,760],{"class":665},[651,974,679],{"class":661},[651,976,977],{"class":682},"                    \u002F\u002F ID of the action that caused this one\n",[651,979,981,984,986,988],{"class":653,"line":980},19,[651,982,983],{"class":672},"  correlationId",[651,985,760],{"class":665},[651,987,679],{"class":661},[651,989,990],{"class":682},"                  \u002F\u002F Shared by every action in one operation\n",[651,992,994,997,999,1002],{"class":653,"line":993},20,[651,995,996],{"class":672},"  version",[651,998,760],{"class":665},[651,1000,1001],{"class":661}," number",[651,1003,1004],{"class":682},"                        \u002F\u002F Defaults to 1\n",[651,1006,1008,1011,1013,1015],{"class":653,"line":1007},21,[651,1009,1010],{"class":672},"  idempotencyKey",[651,1012,760],{"class":665},[651,1014,679],{"class":661},[651,1016,1017],{"class":682},"                 \u002F\u002F Auto-derived; safe retries across drains\n",[651,1019,1021,1024,1026,1028],{"class":653,"line":1020},22,[651,1022,1023],{"class":672},"  context",[651,1025,760],{"class":665},[651,1027,839],{"class":665},[651,1029,1030],{"class":682},"                             \u002F\u002F Filled by auditEnricher\n",[651,1032,1034,1037,1039],{"class":653,"line":1033},23,[651,1035,1036],{"class":672},"    requestId",[651,1038,760],{"class":665},[651,1040,751],{"class":661},[651,1042,1044,1047,1049],{"class":653,"line":1043},24,[651,1045,1046],{"class":672},"    traceId",[651,1048,760],{"class":665},[651,1050,751],{"class":661},[651,1052,1054,1057,1059],{"class":653,"line":1053},25,[651,1055,1056],{"class":672},"    ip",[651,1058,760],{"class":665},[651,1060,751],{"class":661},[651,1062,1064,1067,1069],{"class":653,"line":1063},26,[651,1065,1066],{"class":672},"    userAgent",[651,1068,760],{"class":665},[651,1070,751],{"class":661},[651,1072,1074,1077,1079],{"class":653,"line":1073},27,[651,1075,1076],{"class":672},"    tenantId",[651,1078,760],{"class":665},[651,1080,751],{"class":661},[651,1082,1084],{"class":653,"line":1083},28,[651,1085,828],{"class":665},[651,1087,1089,1092,1094,1096],{"class":653,"line":1088},29,[651,1090,1091],{"class":672},"  signature",[651,1093,760],{"class":665},[651,1095,679],{"class":661},[651,1097,1098],{"class":682},"                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n",[651,1100,1102,1105,1107,1109],{"class":653,"line":1101},30,[651,1103,1104],{"class":672},"  prevHash",[651,1106,760],{"class":665},[651,1108,679],{"class":661},[651,1110,1111],{"class":682},"                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n",[651,1113,1115,1118,1120],{"class":653,"line":1114},31,[651,1116,1117],{"class":672},"  hash",[651,1119,760],{"class":665},[651,1121,751],{"class":661},[651,1123,1125],{"class":653,"line":1124},32,[651,1126,964],{"class":665},[631,1128,1130],{"id":1129},"action-naming","Action naming",[1132,1133,1134,1142,1143,1146,1147,1150,1151,1150,1154,1157,1158,1161,1162,1165,1166,1168],"tip",{},[1135,1136,1137,1138,1141],"strong",{},"Naming convention for ",[622,1139,1140],{},"action","."," Use ",[622,1144,1145],{},"noun.verb"," (",[622,1148,1149],{},"invoice.refund",", ",[622,1152,1153],{},"user.invite",[622,1155,1156],{},"apiKey.revoke","). Past tense if the action already happened (",[622,1159,1160],{},"invoice.refunded","), present tense if ",[622,1163,1164],{},"withAudit()"," will resolve the outcome. Keep a small fixed dictionary in one file, because auditors and SIEM rules query on ",[622,1167,1140],{},", so a typo is a missing alert.",[619,1170,1171],{},"A single dictionary file makes alerting straightforward:",[642,1173,1176],{"className":644,"code":1174,"filename":1175,"language":646,"meta":647,"style":647},"export const AUDIT_ACTIONS = {\n  USER_INVITE: 'user.invite',\n  USER_REMOVE: 'user.remove',\n  USER_ROLE_CHANGE: 'user.role-change',\n  INVOICE_REFUND: 'invoice.refund',\n  API_KEY_REVOKE: 'apiKey.revoke',\n} as const\n","src\u002Faudit\u002Factions.ts",[622,1177,1178,1195,1211,1227,1243,1258,1273],{"__ignoreMap":647},[651,1179,1180,1184,1187,1190,1193],{"class":653,"line":654},[651,1181,1183],{"class":1182},"s7zQu","export",[651,1185,1186],{"class":657}," const",[651,1188,1189],{"class":801}," AUDIT_ACTIONS ",[651,1191,1192],{"class":665},"=",[651,1194,666],{"class":665},[651,1196,1197,1200,1202,1204,1206,1208],{"class":653,"line":669},[651,1198,1199],{"class":672},"  USER_INVITE",[651,1201,676],{"class":665},[651,1203,704],{"class":665},[651,1205,1153],{"class":707},[651,1207,711],{"class":665},[651,1209,1210],{"class":665},",\n",[651,1212,1213,1216,1218,1220,1223,1225],{"class":653,"line":686},[651,1214,1215],{"class":672},"  USER_REMOVE",[651,1217,676],{"class":665},[651,1219,704],{"class":665},[651,1221,1222],{"class":707},"user.remove",[651,1224,711],{"class":665},[651,1226,1210],{"class":665},[651,1228,1229,1232,1234,1236,1239,1241],{"class":653,"line":696},[651,1230,1231],{"class":672},"  USER_ROLE_CHANGE",[651,1233,676],{"class":665},[651,1235,704],{"class":665},[651,1237,1238],{"class":707},"user.role-change",[651,1240,711],{"class":665},[651,1242,1210],{"class":665},[651,1244,1245,1248,1250,1252,1254,1256],{"class":653,"line":743},[651,1246,1247],{"class":672},"  INVOICE_REFUND",[651,1249,676],{"class":665},[651,1251,704],{"class":665},[651,1253,1149],{"class":707},[651,1255,711],{"class":665},[651,1257,1210],{"class":665},[651,1259,1260,1263,1265,1267,1269,1271],{"class":653,"line":754},[651,1261,1262],{"class":672},"  API_KEY_REVOKE",[651,1264,676],{"class":665},[651,1266,704],{"class":665},[651,1268,1156],{"class":707},[651,1270,711],{"class":665},[651,1272,1210],{"class":665},[651,1274,1275,1278,1281],{"class":653,"line":765},[651,1276,1277],{"class":665},"}",[651,1279,1280],{"class":1182}," as",[651,1282,1283],{"class":657}," const\n",[1132,1285,1286,1287,1294,1295,1297,1298,1301],{},"For more than a handful of actions, prefer ",[1288,1289,1291],"a",{"href":1290},"\u002Fuse-cases\u002Faudit\u002Frecording#defineauditcatalog",[622,1292,1293],{},"defineAuditCatalog"," over a plain object dictionary: same ",[622,1296,1145],{}," convention, but you get autocomplete on the action union and per-entry ",[622,1299,1300],{},"target"," type inference for free.",[631,1303,1305],{"id":1304},"say-who-acted","Say who acted",[1307,1308,1309,1142,1312,1315,1316,1319,1320,1323,1324,1327],"warning",{},[1135,1310,1311],{},"Don't fake the actor.",[622,1313,1314],{},"actor.type: 'system'"," for cron jobs, queue workers, and background tasks; ",[622,1317,1318],{},"actor.type: 'api'"," for machine-to-machine calls authenticated by a token; ",[622,1321,1322],{},"actor.type: 'agent'"," for AI tool calls. Logging a synthetic ",[622,1325,1326],{},"'user'"," for system actions is the single fastest way to fail an audit review.",[1329,1330,1331,1346],"table",{},[1332,1333,1334],"thead",{},[1335,1336,1337,1343],"tr",{},[1338,1339,1340],"th",{},[622,1341,1342],{},"actor.type",[1338,1344,1345],{},"When to use",[1347,1348,1349,1359,1369,1379],"tbody",{},[1335,1350,1351,1356],{},[1352,1353,1354],"td",{},[622,1355,1326],{},[1352,1357,1358],{},"A human authenticated through your normal auth flow.",[1335,1360,1361,1366],{},[1352,1362,1363],{},[622,1364,1365],{},"'system'",[1352,1367,1368],{},"Cron jobs, queue workers, scheduled tasks, internal background processes.",[1335,1370,1371,1376],{},[1352,1372,1373],{},[622,1374,1375],{},"'api'",[1352,1377,1378],{},"Machine-to-machine calls from another service authenticated by a token.",[1335,1380,1381,1386],{},[1352,1382,1383],{},[622,1384,1385],{},"'agent'",[1352,1387,1388,1389,1392,1393,1150,1396,1150,1399,1402],{},"AI tool calls (combine with ",[622,1390,1391],{},"evlog\u002Fai"," fields like ",[622,1394,1395],{},"model",[622,1397,1398],{},"tools",[622,1400,1401],{},"promptId",").",[631,1404,1406],{"id":1405},"record-how-it-ended","Record how it ended",[1329,1408,1409,1421],{},[1332,1410,1411],{},[1335,1412,1413,1418],{},[1338,1414,1415],{},[622,1416,1417],{},"outcome",[1338,1419,1420],{},"Meaning",[1347,1422,1423,1433,1443],{},[1335,1424,1425,1430],{},[1352,1426,1427],{},[622,1428,1429],{},"'success'",[1352,1431,1432],{},"The action completed as requested.",[1335,1434,1435,1440],{},[1352,1436,1437],{},[622,1438,1439],{},"'failure'",[1352,1441,1442],{},"The action was attempted but failed (downstream error, race condition, etc.).",[1335,1444,1445,1450],{},[1352,1446,1447],{},[622,1448,1449],{},"'denied'",[1352,1451,1452],{},"The action was rejected by an authorisation check.",[619,1454,1455,1457,1458,1460,1461,1402],{},[622,1456,1439],{}," and ",[622,1459,1449],{}," are different things, and auditors care a lot about denied actions because they signal probing or misconfigured access controls. Always log denials (see ",[1288,1462,1464],{"href":1463},"\u002Fuse-cases\u002Faudit\u002Frecording#logauditdeny","Recording Events",[631,1466,1468],{"id":1467},"make-a-retry-safe","Make a retry safe",[619,1470,1471,1474,1475,1150,1477,1150,1480,1482,1483,1486],{},[622,1472,1473],{},"idempotencyKey"," is auto-derived from a hash of ",[622,1476,1140],{},[622,1478,1479],{},"actor.id",[622,1481,1300],{},", and a coarse timestamp. The result: even if your drain retries an audit insert across a network blip, the duplicate row collapses on ",[622,1484,1485],{},"ON CONFLICT DO NOTHING",". You don't have to think about it, since it is filled in for you.",[619,1488,1489],{},"Use the field as the primary key in Postgres \u002F Bigtable \u002F DynamoDB so retries stay safe by construction.",[631,1491,1493],{"id":1492},"tie-an-action-to-what-caused-it","Tie an action to what caused it",[1329,1495,1496,1506],{},[1332,1497,1498],{},[1335,1499,1500,1503],{},[1338,1501,1502],{},"Field",[1338,1504,1505],{},"Use case",[1347,1507,1508,1522],{},[1335,1509,1510,1515],{},[1352,1511,1512],{},[622,1513,1514],{},"correlationId",[1352,1516,1517,1518,1521],{},"Shared by every audit event that belongs to the ",[1135,1519,1520],{},"same operation"," (e.g. one HTTP request that triggers a refund + an email + a webhook).",[1335,1523,1524,1529],{},[1352,1525,1526],{},[622,1527,1528],{},"causationId",[1352,1530,1531,1532,1535],{},"The id of the previous audit event that ",[1135,1533,1534],{},"caused"," this one. Useful for reconstructing chains of cascading actions.",[619,1537,1538,1539,1541,1542,1545,1546,1548],{},"Most teams set ",[622,1540,1514],{}," to ",[622,1543,1544],{},"requestId",". ",[622,1547,1528],{}," is opt-in and only worth filling when a single user action triggers many internal audit events.",[1550,1551,1552],"style",{},"html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}",{"title":647,"searchDepth":669,"depth":669,"links":1554},[1555,1557,1558,1559,1560,1561],{"id":633,"depth":669,"text":1556},"AuditFields type",{"id":1129,"depth":669,"text":1130},{"id":1304,"depth":669,"text":1305},{"id":1405,"depth":669,"text":1406},{"id":1467,"depth":669,"text":1468},{"id":1492,"depth":669,"text":1493},"The AuditFields type, action naming conventions, actor types, idempotency, and how the schema sits inside a regular wide event.","md",[1565,1568],{"label":41,"icon":44,"to":403,"color":1566,"variant":1567},"neutral","subtle",{"label":411,"icon":414,"to":412,"color":1566,"variant":1567},{},{"title":406,"icon":409},{"title":614,"description":1562},"qMN68PYOStVtO3s6sZ9UquPo4gsWyOhiAznEvy1QKik",[1574,1576],{"title":41,"path":403,"stem":404,"description":1575,"icon":44,"children":-1},"Audit logs as a thin layer over wide events. A tamper-evident trail from one enricher, one drain wrapper, and one helper.",{"title":411,"path":412,"stem":413,"description":1577,"icon":414,"children":-1},"log.audit and log.audit.deny, standalone audit(), withAudit, the defineAuditAction and defineAuditCatalog registries, and auditDiff.",1791705322533]