[{"data":1,"prerenderedAt":1573},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-schema":607,"-use-cases-audit-schema-surround":1568},[4,35,85,143,323,484,543,582],{"title":5,"path":6,"stem":7,"children":8,"page":34},"Start","\u002Fstart","1.start",[9,14,19,24,29],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",{"title":30,"path":31,"stem":32,"icon":33},"Choose your logger","\u002Fstart\u002Ftypescript-logging-library","1.start\u002F5.typescript-logging-library","i-lucide-file-code",false,{"title":36,"path":37,"stem":38,"children":39,"page":34},"Learn","\u002Flearn","2.learn",[40,45,50,55,60,65,70,75,80],{"title":41,"path":42,"stem":43,"icon":44},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":46,"path":47,"stem":48,"icon":49},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":51,"path":52,"stem":53,"icon":54},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":56,"path":57,"stem":58,"icon":59},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":61,"path":62,"stem":63,"icon":64},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":66,"path":67,"stem":68,"icon":69},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":71,"path":72,"stem":73,"icon":74},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":76,"path":77,"stem":78,"icon":79},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":81,"path":82,"stem":83,"icon":84},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":86,"path":87,"stem":88,"children":89,"page":34},"CLI","\u002Fcli","3.cli",[90,93,98,103,108,113,118,123,128,133,138],{"title":41,"path":91,"stem":92,"icon":49},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":94,"path":95,"stem":96,"icon":97},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":99,"path":100,"stem":101,"icon":102},"logs","\u002Fcli\u002Flogs","3.cli\u002F10.logs","i-lucide-scroll-text",{"title":104,"path":105,"stem":106,"icon":107},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":109,"path":110,"stem":111,"icon":112},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":114,"path":115,"stem":116,"icon":117},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":119,"path":120,"stem":121,"icon":122},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":124,"path":125,"stem":126,"icon":127},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":129,"path":130,"stem":131,"icon":132},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":134,"path":135,"stem":136,"icon":137},"agents","\u002Fcli\u002Fagents","3.cli\u002F8.agents","i-lucide-bot",{"title":139,"path":140,"stem":141,"icon":142},"Observability Score","\u002Fcli\u002Fobservability-score","3.cli\u002F9.observability-score","i-lucide-activity",{"title":144,"path":145,"stem":146,"children":147,"page":34},"Integrate","\u002Fintegrate","4.integrate",[148,152,235],{"title":41,"path":149,"stem":150,"icon":151},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":153,"path":154,"stem":155,"children":156,"page":34},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[157,160,190,215],{"title":41,"path":158,"stem":159,"icon":44},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":161,"path":162,"stem":163,"children":164,"page":34},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[165,170,175,180,185],{"title":166,"path":167,"stem":168,"icon":169},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":171,"path":172,"stem":173,"icon":174},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":176,"path":177,"stem":178,"icon":179},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":181,"path":182,"stem":183,"icon":184},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":186,"path":187,"stem":188,"icon":189},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":191,"path":192,"stem":193,"children":194,"page":34},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[195,200,205,210],{"title":196,"path":197,"stem":198,"icon":199},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":201,"path":202,"stem":203,"icon":204},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":206,"path":207,"stem":208,"icon":209},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":211,"path":212,"stem":213,"icon":214},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":216,"path":217,"stem":218,"children":219,"page":34},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[220,225,230],{"title":221,"path":222,"stem":223,"icon":224},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":226,"path":227,"stem":228,"icon":229},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":231,"path":232,"stem":233,"icon":234},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":236,"path":237,"stem":238,"children":239,"page":34},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[240,244,249,254,259,264,269,274,279,284,289,294,299,304,308,313,318],{"title":41,"path":241,"stem":242,"icon":243},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":245,"path":246,"stem":247,"icon":248},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":250,"path":251,"stem":252,"icon":253},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":255,"path":256,"stem":257,"icon":258},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":260,"path":261,"stem":262,"icon":263},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":265,"path":266,"stem":267,"icon":268},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":270,"path":271,"stem":272,"icon":273},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":275,"path":276,"stem":277,"icon":278},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":280,"path":281,"stem":282,"icon":283},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":285,"path":286,"stem":287,"icon":288},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":290,"path":291,"stem":292,"icon":293},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":295,"path":296,"stem":297,"icon":298},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":300,"path":301,"stem":302,"icon":303},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":305,"path":306,"stem":307,"icon":79},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":309,"path":310,"stem":311,"icon":312},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":314,"path":315,"stem":316,"icon":317},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":319,"path":320,"stem":321,"icon":322},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":324,"path":325,"stem":326,"children":327,"page":34},"Use Cases","\u002Fuse-cases","5.use-cases",[328,331,336,364,391,423,444,449,454,458],{"title":41,"path":329,"stem":330,"icon":112},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":332,"path":333,"stem":334,"icon":335},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":337,"icon":338,"path":339,"stem":340,"children":341,"page":34},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[342,345,350,355,360],{"title":41,"path":343,"stem":344,"icon":44},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":346,"path":347,"stem":348,"icon":349},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":351,"path":352,"stem":353,"icon":354},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":356,"path":357,"stem":358,"icon":359},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":361,"path":362,"stem":363,"icon":142},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry",{"title":365,"icon":366,"path":367,"stem":368,"children":369,"page":34},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[370,373,378,383,387],{"title":41,"path":371,"stem":372,"icon":44},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":374,"path":375,"stem":376,"icon":377},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":379,"path":380,"stem":381,"icon":382},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":384,"path":385,"stem":386,"icon":335},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":388,"path":389,"stem":390,"icon":117},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":392,"icon":393,"path":394,"stem":395,"children":396,"page":34},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[397,400,405,410,415,419],{"title":41,"path":398,"stem":399,"icon":44},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":401,"path":402,"stem":403,"icon":404},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":406,"path":407,"stem":408,"icon":409},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":411,"path":412,"stem":413,"icon":414},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":416,"path":417,"stem":418,"icon":393},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":420,"path":421,"stem":422,"icon":84},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":361,"icon":117,"path":424,"stem":425,"children":426,"page":34},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[427,430,435,440],{"title":41,"path":428,"stem":429,"icon":44},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":431,"path":432,"stem":433,"icon":434},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":436,"path":437,"stem":438,"icon":439},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":441,"path":442,"stem":443,"icon":84},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":445,"path":446,"stem":447,"icon":448},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":450,"path":451,"stem":452,"icon":453},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":455,"path":456,"stem":457,"icon":439},"Node.js request logging","\u002Fuse-cases\u002Fstructured-logging-nodejs","5.use-cases\u002F6.structured-logging-nodejs",{"title":459,"icon":460,"path":461,"stem":462,"children":463,"page":34},"Signals","i-lucide-scan-search","\u002Fuse-cases\u002Fsignals","5.use-cases\u002F7.signals",[464,467,472,477,480],{"title":41,"path":465,"stem":466,"icon":44},"\u002Fuse-cases\u002Fsignals\u002Foverview","5.use-cases\u002F7.signals\u002F01.overview",{"title":468,"path":469,"stem":470,"icon":471},"What You Can Ask","\u002Fuse-cases\u002Fsignals\u002Fask","5.use-cases\u002F7.signals\u002F02.ask","i-lucide-message-circle-question",{"title":473,"path":474,"stem":475,"icon":476},"What It Costs","\u002Fuse-cases\u002Fsignals\u002Fcost","5.use-cases\u002F7.signals\u002F03.cost","i-lucide-coins",{"title":441,"path":478,"stem":479,"icon":84},"\u002Fuse-cases\u002Fsignals\u002Freference","5.use-cases\u002F7.signals\u002F04.reference",{"title":420,"path":481,"stem":482,"icon":483},"\u002Fuse-cases\u002Fsignals\u002Frecipes","5.use-cases\u002F7.signals\u002F05.recipes","i-lucide-lightbulb",{"title":485,"path":486,"stem":487,"children":488,"page":34},"Extend","\u002Fextend","6.extend",[489,493,498,503,507,512,516,520,524,528,533,538],{"title":41,"path":490,"stem":491,"icon":492},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":494,"path":495,"stem":496,"icon":497},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":499,"path":500,"stem":501,"icon":502},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":504,"path":505,"stem":506,"icon":497},"Diagnostics channel","\u002Fextend\u002Fdiagnostics-channel","6.extend\u002F11.diagnostics-channel",{"title":508,"path":509,"stem":510,"icon":511},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":420,"path":513,"stem":514,"icon":515},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":517,"path":518,"stem":519,"icon":492},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":521,"path":522,"stem":523,"icon":448},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":525,"path":526,"stem":527,"icon":69},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":529,"path":530,"stem":531,"icon":532},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":534,"path":535,"stem":536,"icon":537},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":539,"path":540,"stem":541,"icon":542},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":441,"path":544,"stem":545,"children":546,"page":34},"\u002Freference","7.reference",[547,551,556,559,564,568,573,577],{"title":41,"path":548,"stem":549,"icon":550},"\u002Freference\u002Foverview","7.reference\u002F0.overview","i-lucide-book-marked",{"title":552,"path":553,"stem":554,"icon":555},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":388,"path":557,"stem":558,"icon":117},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":560,"path":561,"stem":562,"icon":563},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":565,"path":566,"stem":567,"icon":393},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":569,"path":570,"stem":571,"icon":572},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":574,"path":575,"stem":576,"icon":448},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"title":578,"path":579,"stem":580,"icon":581},"Cost","\u002Freference\u002Fcost","7.reference\u002F7.cost","i-lucide-receipt",{"title":583,"path":584,"stem":585,"children":586,"page":34},"Compare","\u002Fcompare","8.compare",[587,591,595,599,603],{"title":588,"path":589,"stem":590,"icon":572},"evlog vs Pino","\u002Fcompare\u002Fpino","8.compare\u002F1.pino",{"title":592,"path":593,"stem":594,"icon":209},"evlog vs OpenTelemetry","\u002Fcompare\u002Fopentelemetry","8.compare\u002F2.opentelemetry",{"title":596,"path":597,"stem":598,"icon":572},"evlog vs LogTape","\u002Fcompare\u002Flogtape","8.compare\u002F3.logtape",{"title":600,"path":601,"stem":602,"icon":572},"evlog vs Winston: formats and request events","\u002Fcompare\u002Fwinston","8.compare\u002F4.winston",{"title":604,"path":605,"stem":606,"icon":572},"evlog vs Consola: reporters and request context","\u002Fcompare\u002Fconsola","8.compare\u002F5.consola",{"id":608,"title":609,"body":610,"description":1557,"extension":1558,"links":1559,"meta":1564,"navigation":1565,"path":402,"seo":1566,"stem":403,"__hash__":1567},"docs\u002F5.use-cases\u002F4.audit\u002F02.schema.md","Audit Schema",{"type":611,"value":612,"toc":1548},"minimark",[613,625,633,1122,1126,1164,1167,1279,1297,1301,1323,1398,1402,1448,1460,1464,1482,1485,1489,1531,1544],[614,615,616,620,621,624],"p",{},[617,618,619],"code",{},"event.audit"," is a typed field on every wide event. Downstream queries filter on ",[617,622,623],{},"audit IS NOT NULL"," to materialise an audit dataset out of regular logs.",[626,627,629,632],"h2",{"id":628},"auditfields-type",[617,630,631],{},"AuditFields"," type",[634,635,636],"code-collapse",{},[637,638,643],"pre",{"className":639,"code":640,"language":641,"meta":642,"style":642},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","interface AuditFields {\n  action: string                          \u002F\u002F 'invoice.refund'\n  actor: {\n    type: 'user' | 'system' | 'api' | 'agent'\n    id: string\n    displayName?: string\n    email?: string\n    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n    model?: string\n    tools?: string[]\n    reason?: string\n    promptId?: string\n  }\n  target?: { type: string, id: string, [k: string]: unknown }\n  outcome: 'success' | 'failure' | 'denied'\n  reason?: string\n  changes?: { before?: unknown, after?: unknown, patch?: AuditPatchOp[] }\n  causationId?: string                    \u002F\u002F ID of the action that caused this one\n  correlationId?: string                  \u002F\u002F Shared by every action in one operation\n  version?: number                        \u002F\u002F Defaults to 1\n  idempotencyKey?: string                 \u002F\u002F Auto-derived; safe retries across drains\n  context?: {                             \u002F\u002F Filled by auditEnricher\n    requestId?: string\n    traceId?: string\n    ip?: string\n    userAgent?: string\n    tenantId?: string\n  }\n  signature?: string                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n  prevHash?: string                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n  hash?: string\n}\n","typescript","",[617,644,645,662,679,689,736,747,758,768,774,784,798,808,818,824,875,908,918,960,973,986,1000,1013,1026,1036,1046,1056,1066,1076,1081,1094,1107,1117],{"__ignoreMap":642},[646,647,650,654,658],"span",{"class":648,"line":649},"line",1,[646,651,653],{"class":652},"spNyl","interface",[646,655,657],{"class":656},"sBMFI"," AuditFields",[646,659,661],{"class":660},"sMK4o"," {\n",[646,663,665,669,672,675],{"class":648,"line":664},2,[646,666,668],{"class":667},"swJcz","  action",[646,670,671],{"class":660},":",[646,673,674],{"class":656}," string",[646,676,678],{"class":677},"sHwdD","                          \u002F\u002F 'invoice.refund'\n",[646,680,682,685,687],{"class":648,"line":681},3,[646,683,684],{"class":667},"  actor",[646,686,671],{"class":660},[646,688,661],{"class":660},[646,690,692,695,697,700,704,707,710,712,715,717,719,721,724,726,728,730,733],{"class":648,"line":691},4,[646,693,694],{"class":667},"    type",[646,696,671],{"class":660},[646,698,699],{"class":660}," '",[646,701,703],{"class":702},"sfazB","user",[646,705,706],{"class":660},"'",[646,708,709],{"class":660}," |",[646,711,699],{"class":660},[646,713,714],{"class":702},"system",[646,716,706],{"class":660},[646,718,709],{"class":660},[646,720,699],{"class":660},[646,722,723],{"class":702},"api",[646,725,706],{"class":660},[646,727,709],{"class":660},[646,729,699],{"class":660},[646,731,732],{"class":702},"agent",[646,734,735],{"class":660},"'\n",[646,737,739,742,744],{"class":648,"line":738},5,[646,740,741],{"class":667},"    id",[646,743,671],{"class":660},[646,745,746],{"class":656}," string\n",[646,748,750,753,756],{"class":648,"line":749},6,[646,751,752],{"class":667},"    displayName",[646,754,755],{"class":660},"?:",[646,757,746],{"class":656},[646,759,761,764,766],{"class":648,"line":760},7,[646,762,763],{"class":667},"    email",[646,765,755],{"class":660},[646,767,746],{"class":656},[646,769,771],{"class":648,"line":770},8,[646,772,773],{"class":677},"    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n",[646,775,777,780,782],{"class":648,"line":776},9,[646,778,779],{"class":667},"    model",[646,781,755],{"class":660},[646,783,746],{"class":656},[646,785,787,790,792,794],{"class":648,"line":786},10,[646,788,789],{"class":667},"    tools",[646,791,755],{"class":660},[646,793,674],{"class":656},[646,795,797],{"class":796},"sTEyZ","[]\n",[646,799,801,804,806],{"class":648,"line":800},11,[646,802,803],{"class":667},"    reason",[646,805,755],{"class":660},[646,807,746],{"class":656},[646,809,811,814,816],{"class":648,"line":810},12,[646,812,813],{"class":667},"    promptId",[646,815,755],{"class":660},[646,817,746],{"class":656},[646,819,821],{"class":648,"line":820},13,[646,822,823],{"class":660},"  }\n",[646,825,827,830,832,835,837,839,841,844,847,849,851,853,856,860,862,864,867,869,872],{"class":648,"line":826},14,[646,828,829],{"class":667},"  target",[646,831,755],{"class":660},[646,833,834],{"class":660}," {",[646,836,632],{"class":667},[646,838,671],{"class":660},[646,840,674],{"class":656},[646,842,843],{"class":660},",",[646,845,846],{"class":667}," id",[646,848,671],{"class":660},[646,850,674],{"class":656},[646,852,843],{"class":660},[646,854,855],{"class":796}," [",[646,857,859],{"class":858},"sHdIc","k",[646,861,671],{"class":660},[646,863,674],{"class":656},[646,865,866],{"class":796},"]",[646,868,671],{"class":660},[646,870,871],{"class":656}," unknown",[646,873,874],{"class":660}," }\n",[646,876,878,881,883,885,888,890,892,894,897,899,901,903,906],{"class":648,"line":877},15,[646,879,880],{"class":667},"  outcome",[646,882,671],{"class":660},[646,884,699],{"class":660},[646,886,887],{"class":702},"success",[646,889,706],{"class":660},[646,891,709],{"class":660},[646,893,699],{"class":660},[646,895,896],{"class":702},"failure",[646,898,706],{"class":660},[646,900,709],{"class":660},[646,902,699],{"class":660},[646,904,905],{"class":702},"denied",[646,907,735],{"class":660},[646,909,911,914,916],{"class":648,"line":910},16,[646,912,913],{"class":667},"  reason",[646,915,755],{"class":660},[646,917,746],{"class":656},[646,919,921,924,926,928,931,933,935,937,940,942,944,946,949,951,954,957],{"class":648,"line":920},17,[646,922,923],{"class":667},"  changes",[646,925,755],{"class":660},[646,927,834],{"class":660},[646,929,930],{"class":667}," before",[646,932,755],{"class":660},[646,934,871],{"class":656},[646,936,843],{"class":660},[646,938,939],{"class":667}," after",[646,941,755],{"class":660},[646,943,871],{"class":656},[646,945,843],{"class":660},[646,947,948],{"class":667}," patch",[646,950,755],{"class":660},[646,952,953],{"class":656}," AuditPatchOp",[646,955,956],{"class":796},"[] ",[646,958,959],{"class":660},"}\n",[646,961,963,966,968,970],{"class":648,"line":962},18,[646,964,965],{"class":667},"  causationId",[646,967,755],{"class":660},[646,969,674],{"class":656},[646,971,972],{"class":677},"                    \u002F\u002F ID of the action that caused this one\n",[646,974,976,979,981,983],{"class":648,"line":975},19,[646,977,978],{"class":667},"  correlationId",[646,980,755],{"class":660},[646,982,674],{"class":656},[646,984,985],{"class":677},"                  \u002F\u002F Shared by every action in one operation\n",[646,987,989,992,994,997],{"class":648,"line":988},20,[646,990,991],{"class":667},"  version",[646,993,755],{"class":660},[646,995,996],{"class":656}," number",[646,998,999],{"class":677},"                        \u002F\u002F Defaults to 1\n",[646,1001,1003,1006,1008,1010],{"class":648,"line":1002},21,[646,1004,1005],{"class":667},"  idempotencyKey",[646,1007,755],{"class":660},[646,1009,674],{"class":656},[646,1011,1012],{"class":677},"                 \u002F\u002F Auto-derived; safe retries across drains\n",[646,1014,1016,1019,1021,1023],{"class":648,"line":1015},22,[646,1017,1018],{"class":667},"  context",[646,1020,755],{"class":660},[646,1022,834],{"class":660},[646,1024,1025],{"class":677},"                             \u002F\u002F Filled by auditEnricher\n",[646,1027,1029,1032,1034],{"class":648,"line":1028},23,[646,1030,1031],{"class":667},"    requestId",[646,1033,755],{"class":660},[646,1035,746],{"class":656},[646,1037,1039,1042,1044],{"class":648,"line":1038},24,[646,1040,1041],{"class":667},"    traceId",[646,1043,755],{"class":660},[646,1045,746],{"class":656},[646,1047,1049,1052,1054],{"class":648,"line":1048},25,[646,1050,1051],{"class":667},"    ip",[646,1053,755],{"class":660},[646,1055,746],{"class":656},[646,1057,1059,1062,1064],{"class":648,"line":1058},26,[646,1060,1061],{"class":667},"    userAgent",[646,1063,755],{"class":660},[646,1065,746],{"class":656},[646,1067,1069,1072,1074],{"class":648,"line":1068},27,[646,1070,1071],{"class":667},"    tenantId",[646,1073,755],{"class":660},[646,1075,746],{"class":656},[646,1077,1079],{"class":648,"line":1078},28,[646,1080,823],{"class":660},[646,1082,1084,1087,1089,1091],{"class":648,"line":1083},29,[646,1085,1086],{"class":667},"  signature",[646,1088,755],{"class":660},[646,1090,674],{"class":656},[646,1092,1093],{"class":677},"                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n",[646,1095,1097,1100,1102,1104],{"class":648,"line":1096},30,[646,1098,1099],{"class":667},"  prevHash",[646,1101,755],{"class":660},[646,1103,674],{"class":656},[646,1105,1106],{"class":677},"                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n",[646,1108,1110,1113,1115],{"class":648,"line":1109},31,[646,1111,1112],{"class":667},"  hash",[646,1114,755],{"class":660},[646,1116,746],{"class":656},[646,1118,1120],{"class":648,"line":1119},32,[646,1121,959],{"class":660},[626,1123,1125],{"id":1124},"action-naming","Action naming",[1127,1128,1129,1137,1138,1141,1142,1145,1146,1145,1149,1152,1153,1156,1157,1160,1161,1163],"tip",{},[1130,1131,1132,1133,1136],"strong",{},"Naming convention for ",[617,1134,1135],{},"action","."," Use ",[617,1139,1140],{},"noun.verb"," (",[617,1143,1144],{},"invoice.refund",", ",[617,1147,1148],{},"user.invite",[617,1150,1151],{},"apiKey.revoke","). Past tense if the action already happened (",[617,1154,1155],{},"invoice.refunded","), present tense if ",[617,1158,1159],{},"withAudit()"," will resolve the outcome. Keep a small fixed dictionary in one file, because auditors and SIEM rules query on ",[617,1162,1135],{},", so a typo is a missing alert.",[614,1165,1166],{},"A single dictionary file makes alerting straightforward:",[637,1168,1171],{"className":639,"code":1169,"filename":1170,"language":641,"meta":642,"style":642},"export const AUDIT_ACTIONS = {\n  USER_INVITE: 'user.invite',\n  USER_REMOVE: 'user.remove',\n  USER_ROLE_CHANGE: 'user.role-change',\n  INVOICE_REFUND: 'invoice.refund',\n  API_KEY_REVOKE: 'apiKey.revoke',\n} as const\n","src\u002Faudit\u002Factions.ts",[617,1172,1173,1190,1206,1222,1238,1253,1268],{"__ignoreMap":642},[646,1174,1175,1179,1182,1185,1188],{"class":648,"line":649},[646,1176,1178],{"class":1177},"s7zQu","export",[646,1180,1181],{"class":652}," const",[646,1183,1184],{"class":796}," AUDIT_ACTIONS ",[646,1186,1187],{"class":660},"=",[646,1189,661],{"class":660},[646,1191,1192,1195,1197,1199,1201,1203],{"class":648,"line":664},[646,1193,1194],{"class":667},"  USER_INVITE",[646,1196,671],{"class":660},[646,1198,699],{"class":660},[646,1200,1148],{"class":702},[646,1202,706],{"class":660},[646,1204,1205],{"class":660},",\n",[646,1207,1208,1211,1213,1215,1218,1220],{"class":648,"line":681},[646,1209,1210],{"class":667},"  USER_REMOVE",[646,1212,671],{"class":660},[646,1214,699],{"class":660},[646,1216,1217],{"class":702},"user.remove",[646,1219,706],{"class":660},[646,1221,1205],{"class":660},[646,1223,1224,1227,1229,1231,1234,1236],{"class":648,"line":691},[646,1225,1226],{"class":667},"  USER_ROLE_CHANGE",[646,1228,671],{"class":660},[646,1230,699],{"class":660},[646,1232,1233],{"class":702},"user.role-change",[646,1235,706],{"class":660},[646,1237,1205],{"class":660},[646,1239,1240,1243,1245,1247,1249,1251],{"class":648,"line":738},[646,1241,1242],{"class":667},"  INVOICE_REFUND",[646,1244,671],{"class":660},[646,1246,699],{"class":660},[646,1248,1144],{"class":702},[646,1250,706],{"class":660},[646,1252,1205],{"class":660},[646,1254,1255,1258,1260,1262,1264,1266],{"class":648,"line":749},[646,1256,1257],{"class":667},"  API_KEY_REVOKE",[646,1259,671],{"class":660},[646,1261,699],{"class":660},[646,1263,1151],{"class":702},[646,1265,706],{"class":660},[646,1267,1205],{"class":660},[646,1269,1270,1273,1276],{"class":648,"line":760},[646,1271,1272],{"class":660},"}",[646,1274,1275],{"class":1177}," as",[646,1277,1278],{"class":652}," const\n",[1127,1280,1281,1282,1289,1290,1292,1293,1296],{},"For more than a handful of actions, prefer ",[1283,1284,1286],"a",{"href":1285},"\u002Fuse-cases\u002Faudit\u002Frecording#defineauditcatalog",[617,1287,1288],{},"defineAuditCatalog"," over a plain object dictionary: same ",[617,1291,1140],{}," convention, but you get autocomplete on the action union and per-entry ",[617,1294,1295],{},"target"," type inference for free.",[626,1298,1300],{"id":1299},"say-who-acted","Say who acted",[1302,1303,1304,1137,1307,1310,1311,1314,1315,1318,1319,1322],"warning",{},[1130,1305,1306],{},"Don't fake the actor.",[617,1308,1309],{},"actor.type: 'system'"," for cron jobs, queue workers, and background tasks; ",[617,1312,1313],{},"actor.type: 'api'"," for machine-to-machine calls authenticated by a token; ",[617,1316,1317],{},"actor.type: 'agent'"," for AI tool calls. Logging a synthetic ",[617,1320,1321],{},"'user'"," for system actions is the single fastest way to fail an audit review.",[1324,1325,1326,1341],"table",{},[1327,1328,1329],"thead",{},[1330,1331,1332,1338],"tr",{},[1333,1334,1335],"th",{},[617,1336,1337],{},"actor.type",[1333,1339,1340],{},"When to use",[1342,1343,1344,1354,1364,1374],"tbody",{},[1330,1345,1346,1351],{},[1347,1348,1349],"td",{},[617,1350,1321],{},[1347,1352,1353],{},"A human authenticated through your normal auth flow.",[1330,1355,1356,1361],{},[1347,1357,1358],{},[617,1359,1360],{},"'system'",[1347,1362,1363],{},"Cron jobs, queue workers, scheduled tasks, internal background processes.",[1330,1365,1366,1371],{},[1347,1367,1368],{},[617,1369,1370],{},"'api'",[1347,1372,1373],{},"Machine-to-machine calls from another service authenticated by a token.",[1330,1375,1376,1381],{},[1347,1377,1378],{},[617,1379,1380],{},"'agent'",[1347,1382,1383,1384,1387,1388,1145,1391,1145,1394,1397],{},"AI tool calls (combine with ",[617,1385,1386],{},"evlog\u002Fai"," fields like ",[617,1389,1390],{},"model",[617,1392,1393],{},"tools",[617,1395,1396],{},"promptId",").",[626,1399,1401],{"id":1400},"record-how-it-ended","Record how it ended",[1324,1403,1404,1416],{},[1327,1405,1406],{},[1330,1407,1408,1413],{},[1333,1409,1410],{},[617,1411,1412],{},"outcome",[1333,1414,1415],{},"Meaning",[1342,1417,1418,1428,1438],{},[1330,1419,1420,1425],{},[1347,1421,1422],{},[617,1423,1424],{},"'success'",[1347,1426,1427],{},"The action completed as requested.",[1330,1429,1430,1435],{},[1347,1431,1432],{},[617,1433,1434],{},"'failure'",[1347,1436,1437],{},"The action was attempted but failed (downstream error, race condition, etc.).",[1330,1439,1440,1445],{},[1347,1441,1442],{},[617,1443,1444],{},"'denied'",[1347,1446,1447],{},"The action was rejected by an authorisation check.",[614,1449,1450,1452,1453,1455,1456,1397],{},[617,1451,1434],{}," and ",[617,1454,1444],{}," are different things, and auditors care a lot about denied actions because they signal probing or misconfigured access controls. Always log denials (see ",[1283,1457,1459],{"href":1458},"\u002Fuse-cases\u002Faudit\u002Frecording#logauditdeny","Recording Events",[626,1461,1463],{"id":1462},"make-a-retry-safe","Make a retry safe",[614,1465,1466,1469,1470,1145,1472,1145,1475,1477,1478,1481],{},[617,1467,1468],{},"idempotencyKey"," is auto-derived from a hash of ",[617,1471,1135],{},[617,1473,1474],{},"actor.id",[617,1476,1295],{},", and a coarse timestamp. The result: even if your drain retries an audit insert across a network blip, the duplicate row collapses on ",[617,1479,1480],{},"ON CONFLICT DO NOTHING",". You don't have to think about it, since it is filled in for you.",[614,1483,1484],{},"Use the field as the primary key in Postgres \u002F Bigtable \u002F DynamoDB so retries stay safe by construction.",[626,1486,1488],{"id":1487},"tie-an-action-to-what-caused-it","Tie an action to what caused it",[1324,1490,1491,1501],{},[1327,1492,1493],{},[1330,1494,1495,1498],{},[1333,1496,1497],{},"Field",[1333,1499,1500],{},"Use case",[1342,1502,1503,1517],{},[1330,1504,1505,1510],{},[1347,1506,1507],{},[617,1508,1509],{},"correlationId",[1347,1511,1512,1513,1516],{},"Shared by every audit event that belongs to the ",[1130,1514,1515],{},"same operation"," (e.g. one HTTP request that triggers a refund + an email + a webhook).",[1330,1518,1519,1524],{},[1347,1520,1521],{},[617,1522,1523],{},"causationId",[1347,1525,1526,1527,1530],{},"The id of the previous audit event that ",[1130,1528,1529],{},"caused"," this one. Useful for reconstructing chains of cascading actions.",[614,1532,1533,1534,1536,1537,1540,1541,1543],{},"Most teams set ",[617,1535,1509],{}," to ",[617,1538,1539],{},"requestId",". ",[617,1542,1523],{}," is opt-in and only worth filling when a single user action triggers many internal audit events.",[1545,1546,1547],"style",{},"html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}",{"title":642,"searchDepth":664,"depth":664,"links":1549},[1550,1552,1553,1554,1555,1556],{"id":628,"depth":664,"text":1551},"AuditFields type",{"id":1124,"depth":664,"text":1125},{"id":1299,"depth":664,"text":1300},{"id":1400,"depth":664,"text":1401},{"id":1462,"depth":664,"text":1463},{"id":1487,"depth":664,"text":1488},"The AuditFields type, action naming conventions, actor types, idempotency, and how the schema sits inside a regular wide event.","md",[1560,1563],{"label":41,"icon":44,"to":398,"color":1561,"variant":1562},"neutral","subtle",{"label":406,"icon":409,"to":407,"color":1561,"variant":1562},{},{"title":401,"icon":404},{"title":609,"description":1557},"qMN68PYOStVtO3s6sZ9UquPo4gsWyOhiAznEvy1QKik",[1569,1571],{"title":41,"path":398,"stem":399,"description":1570,"icon":44,"children":-1},"Audit logs as a thin layer over wide events. A tamper-evident trail from one enricher, one drain wrapper, and one helper.",{"title":406,"path":407,"stem":408,"description":1572,"icon":409,"children":-1},"log.audit and log.audit.deny, standalone audit(), withAudit, the defineAuditAction and defineAuditCatalog registries, and auditDiff.",1791230895041]