[{"data":1,"prerenderedAt":1568},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-schema":602,"-use-cases-audit-schema-surround":1563},[4,35,85,138,318,479,538,577],{"title":5,"path":6,"stem":7,"children":8,"page":34},"Start","\u002Fstart","1.start",[9,14,19,24,29],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",{"title":30,"path":31,"stem":32,"icon":33},"Choose your logger","\u002Fstart\u002Ftypescript-logging-library","1.start\u002F5.typescript-logging-library","i-lucide-file-code",false,{"title":36,"path":37,"stem":38,"children":39,"page":34},"Learn","\u002Flearn","2.learn",[40,45,50,55,60,65,70,75,80],{"title":41,"path":42,"stem":43,"icon":44},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":46,"path":47,"stem":48,"icon":49},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":51,"path":52,"stem":53,"icon":54},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":56,"path":57,"stem":58,"icon":59},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":61,"path":62,"stem":63,"icon":64},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":66,"path":67,"stem":68,"icon":69},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":71,"path":72,"stem":73,"icon":74},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":76,"path":77,"stem":78,"icon":79},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":81,"path":82,"stem":83,"icon":84},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":86,"path":87,"stem":88,"children":89,"page":34},"CLI","\u002Fcli","3.cli",[90,93,98,103,108,113,118,123,128,133],{"title":41,"path":91,"stem":92,"icon":49},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":94,"path":95,"stem":96,"icon":97},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":99,"path":100,"stem":101,"icon":102},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":104,"path":105,"stem":106,"icon":107},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":109,"path":110,"stem":111,"icon":112},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":114,"path":115,"stem":116,"icon":117},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":119,"path":120,"stem":121,"icon":122},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":124,"path":125,"stem":126,"icon":127},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":129,"path":130,"stem":131,"icon":132},"agents","\u002Fcli\u002Fagents","3.cli\u002F8.agents","i-lucide-bot",{"title":134,"path":135,"stem":136,"icon":137},"Observability Score","\u002Fcli\u002Fobservability-score","3.cli\u002F9.observability-score","i-lucide-activity",{"title":139,"path":140,"stem":141,"children":142,"page":34},"Integrate","\u002Fintegrate","4.integrate",[143,147,230],{"title":41,"path":144,"stem":145,"icon":146},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":148,"path":149,"stem":150,"children":151,"page":34},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[152,155,185,210],{"title":41,"path":153,"stem":154,"icon":44},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":156,"path":157,"stem":158,"children":159,"page":34},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[160,165,170,175,180],{"title":161,"path":162,"stem":163,"icon":164},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":166,"path":167,"stem":168,"icon":169},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":171,"path":172,"stem":173,"icon":174},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":176,"path":177,"stem":178,"icon":179},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":181,"path":182,"stem":183,"icon":184},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":186,"path":187,"stem":188,"children":189,"page":34},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[190,195,200,205],{"title":191,"path":192,"stem":193,"icon":194},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":196,"path":197,"stem":198,"icon":199},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":201,"path":202,"stem":203,"icon":204},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":206,"path":207,"stem":208,"icon":209},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":211,"path":212,"stem":213,"children":214,"page":34},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[215,220,225],{"title":216,"path":217,"stem":218,"icon":219},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":221,"path":222,"stem":223,"icon":224},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":226,"path":227,"stem":228,"icon":229},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":231,"path":232,"stem":233,"children":234,"page":34},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[235,239,244,249,254,259,264,269,274,279,284,289,294,299,303,308,313],{"title":41,"path":236,"stem":237,"icon":238},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":240,"path":241,"stem":242,"icon":243},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":245,"path":246,"stem":247,"icon":248},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":250,"path":251,"stem":252,"icon":253},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":255,"path":256,"stem":257,"icon":258},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":260,"path":261,"stem":262,"icon":263},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":265,"path":266,"stem":267,"icon":268},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":270,"path":271,"stem":272,"icon":273},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":275,"path":276,"stem":277,"icon":278},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":280,"path":281,"stem":282,"icon":283},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":285,"path":286,"stem":287,"icon":288},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":290,"path":291,"stem":292,"icon":293},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":295,"path":296,"stem":297,"icon":298},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":300,"path":301,"stem":302,"icon":79},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":304,"path":305,"stem":306,"icon":307},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":309,"path":310,"stem":311,"icon":312},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":314,"path":315,"stem":316,"icon":317},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":319,"path":320,"stem":321,"children":322,"page":34},"Use Cases","\u002Fuse-cases","5.use-cases",[323,326,331,359,386,418,439,444,449,453],{"title":41,"path":324,"stem":325,"icon":107},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":327,"path":328,"stem":329,"icon":330},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":332,"icon":333,"path":334,"stem":335,"children":336,"page":34},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[337,340,345,350,355],{"title":41,"path":338,"stem":339,"icon":44},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":341,"path":342,"stem":343,"icon":344},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":346,"path":347,"stem":348,"icon":349},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":351,"path":352,"stem":353,"icon":354},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":356,"path":357,"stem":358,"icon":137},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry",{"title":360,"icon":361,"path":362,"stem":363,"children":364,"page":34},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[365,368,373,378,382],{"title":41,"path":366,"stem":367,"icon":44},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":369,"path":370,"stem":371,"icon":372},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":374,"path":375,"stem":376,"icon":377},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":379,"path":380,"stem":381,"icon":330},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":383,"path":384,"stem":385,"icon":112},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":387,"icon":388,"path":389,"stem":390,"children":391,"page":34},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[392,395,400,405,410,414],{"title":41,"path":393,"stem":394,"icon":44},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":396,"path":397,"stem":398,"icon":399},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":401,"path":402,"stem":403,"icon":404},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":406,"path":407,"stem":408,"icon":409},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":411,"path":412,"stem":413,"icon":388},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":415,"path":416,"stem":417,"icon":84},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":356,"icon":112,"path":419,"stem":420,"children":421,"page":34},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[422,425,430,435],{"title":41,"path":423,"stem":424,"icon":44},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":426,"path":427,"stem":428,"icon":429},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":431,"path":432,"stem":433,"icon":434},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":436,"path":437,"stem":438,"icon":84},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":440,"path":441,"stem":442,"icon":443},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":445,"path":446,"stem":447,"icon":448},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":450,"path":451,"stem":452,"icon":434},"Node.js request logging","\u002Fuse-cases\u002Fstructured-logging-nodejs","5.use-cases\u002F6.structured-logging-nodejs",{"title":454,"icon":455,"path":456,"stem":457,"children":458,"page":34},"Signals","i-lucide-scan-search","\u002Fuse-cases\u002Fsignals","5.use-cases\u002F7.signals",[459,462,467,472,475],{"title":41,"path":460,"stem":461,"icon":44},"\u002Fuse-cases\u002Fsignals\u002Foverview","5.use-cases\u002F7.signals\u002F01.overview",{"title":463,"path":464,"stem":465,"icon":466},"What You Can Ask","\u002Fuse-cases\u002Fsignals\u002Fask","5.use-cases\u002F7.signals\u002F02.ask","i-lucide-message-circle-question",{"title":468,"path":469,"stem":470,"icon":471},"What It Costs","\u002Fuse-cases\u002Fsignals\u002Fcost","5.use-cases\u002F7.signals\u002F03.cost","i-lucide-coins",{"title":436,"path":473,"stem":474,"icon":84},"\u002Fuse-cases\u002Fsignals\u002Freference","5.use-cases\u002F7.signals\u002F04.reference",{"title":415,"path":476,"stem":477,"icon":478},"\u002Fuse-cases\u002Fsignals\u002Frecipes","5.use-cases\u002F7.signals\u002F05.recipes","i-lucide-lightbulb",{"title":480,"path":481,"stem":482,"children":483,"page":34},"Extend","\u002Fextend","6.extend",[484,488,493,498,502,507,511,515,519,523,528,533],{"title":41,"path":485,"stem":486,"icon":487},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":489,"path":490,"stem":491,"icon":492},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":494,"path":495,"stem":496,"icon":497},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":499,"path":500,"stem":501,"icon":492},"Diagnostics channel","\u002Fextend\u002Fdiagnostics-channel","6.extend\u002F11.diagnostics-channel",{"title":503,"path":504,"stem":505,"icon":506},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":415,"path":508,"stem":509,"icon":510},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":512,"path":513,"stem":514,"icon":487},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":516,"path":517,"stem":518,"icon":443},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":520,"path":521,"stem":522,"icon":69},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":524,"path":525,"stem":526,"icon":527},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":529,"path":530,"stem":531,"icon":532},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":534,"path":535,"stem":536,"icon":537},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":436,"path":539,"stem":540,"children":541,"page":34},"\u002Freference","7.reference",[542,546,551,554,559,563,568,572],{"title":41,"path":543,"stem":544,"icon":545},"\u002Freference\u002Foverview","7.reference\u002F0.overview","i-lucide-book-marked",{"title":547,"path":548,"stem":549,"icon":550},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":383,"path":552,"stem":553,"icon":112},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":555,"path":556,"stem":557,"icon":558},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":560,"path":561,"stem":562,"icon":388},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":564,"path":565,"stem":566,"icon":567},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":569,"path":570,"stem":571,"icon":443},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"title":573,"path":574,"stem":575,"icon":576},"Cost","\u002Freference\u002Fcost","7.reference\u002F7.cost","i-lucide-receipt",{"title":578,"path":579,"stem":580,"children":581,"page":34},"Compare","\u002Fcompare","8.compare",[582,586,590,594,598],{"title":583,"path":584,"stem":585,"icon":567},"evlog vs Pino","\u002Fcompare\u002Fpino","8.compare\u002F1.pino",{"title":587,"path":588,"stem":589,"icon":204},"evlog vs OpenTelemetry","\u002Fcompare\u002Fopentelemetry","8.compare\u002F2.opentelemetry",{"title":591,"path":592,"stem":593,"icon":567},"evlog vs LogTape","\u002Fcompare\u002Flogtape","8.compare\u002F3.logtape",{"title":595,"path":596,"stem":597,"icon":567},"evlog vs Winston: formats and request events","\u002Fcompare\u002Fwinston","8.compare\u002F4.winston",{"title":599,"path":600,"stem":601,"icon":567},"evlog vs Consola: reporters and request context","\u002Fcompare\u002Fconsola","8.compare\u002F5.consola",{"id":603,"title":604,"body":605,"description":1552,"extension":1553,"links":1554,"meta":1559,"navigation":1560,"path":397,"seo":1561,"stem":398,"__hash__":1562},"docs\u002F5.use-cases\u002F4.audit\u002F02.schema.md","Audit Schema",{"type":606,"value":607,"toc":1543},"minimark",[608,620,628,1117,1121,1159,1162,1274,1292,1296,1318,1393,1397,1443,1455,1459,1477,1480,1484,1526,1539],[609,610,611,615,616,619],"p",{},[612,613,614],"code",{},"event.audit"," is a typed field on every wide event. Downstream queries filter on ",[612,617,618],{},"audit IS NOT NULL"," to materialise an audit dataset out of regular logs.",[621,622,624,627],"h2",{"id":623},"auditfields-type",[612,625,626],{},"AuditFields"," type",[629,630,631],"code-collapse",{},[632,633,638],"pre",{"className":634,"code":635,"language":636,"meta":637,"style":637},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","interface AuditFields {\n  action: string                          \u002F\u002F 'invoice.refund'\n  actor: {\n    type: 'user' | 'system' | 'api' | 'agent'\n    id: string\n    displayName?: string\n    email?: string\n    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n    model?: string\n    tools?: string[]\n    reason?: string\n    promptId?: string\n  }\n  target?: { type: string, id: string, [k: string]: unknown }\n  outcome: 'success' | 'failure' | 'denied'\n  reason?: string\n  changes?: { before?: unknown, after?: unknown, patch?: AuditPatchOp[] }\n  causationId?: string                    \u002F\u002F ID of the action that caused this one\n  correlationId?: string                  \u002F\u002F Shared by every action in one operation\n  version?: number                        \u002F\u002F Defaults to 1\n  idempotencyKey?: string                 \u002F\u002F Auto-derived; safe retries across drains\n  context?: {                             \u002F\u002F Filled by auditEnricher\n    requestId?: string\n    traceId?: string\n    ip?: string\n    userAgent?: string\n    tenantId?: string\n  }\n  signature?: string                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n  prevHash?: string                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n  hash?: string\n}\n","typescript","",[612,639,640,657,674,684,731,742,753,763,769,779,793,803,813,819,870,903,913,955,968,981,995,1008,1021,1031,1041,1051,1061,1071,1076,1089,1102,1112],{"__ignoreMap":637},[641,642,645,649,653],"span",{"class":643,"line":644},"line",1,[641,646,648],{"class":647},"spNyl","interface",[641,650,652],{"class":651},"sBMFI"," AuditFields",[641,654,656],{"class":655},"sMK4o"," {\n",[641,658,660,664,667,670],{"class":643,"line":659},2,[641,661,663],{"class":662},"swJcz","  action",[641,665,666],{"class":655},":",[641,668,669],{"class":651}," string",[641,671,673],{"class":672},"sHwdD","                          \u002F\u002F 'invoice.refund'\n",[641,675,677,680,682],{"class":643,"line":676},3,[641,678,679],{"class":662},"  actor",[641,681,666],{"class":655},[641,683,656],{"class":655},[641,685,687,690,692,695,699,702,705,707,710,712,714,716,719,721,723,725,728],{"class":643,"line":686},4,[641,688,689],{"class":662},"    type",[641,691,666],{"class":655},[641,693,694],{"class":655}," '",[641,696,698],{"class":697},"sfazB","user",[641,700,701],{"class":655},"'",[641,703,704],{"class":655}," |",[641,706,694],{"class":655},[641,708,709],{"class":697},"system",[641,711,701],{"class":655},[641,713,704],{"class":655},[641,715,694],{"class":655},[641,717,718],{"class":697},"api",[641,720,701],{"class":655},[641,722,704],{"class":655},[641,724,694],{"class":655},[641,726,727],{"class":697},"agent",[641,729,730],{"class":655},"'\n",[641,732,734,737,739],{"class":643,"line":733},5,[641,735,736],{"class":662},"    id",[641,738,666],{"class":655},[641,740,741],{"class":651}," string\n",[641,743,745,748,751],{"class":643,"line":744},6,[641,746,747],{"class":662},"    displayName",[641,749,750],{"class":655},"?:",[641,752,741],{"class":651},[641,754,756,759,761],{"class":643,"line":755},7,[641,757,758],{"class":662},"    email",[641,760,750],{"class":655},[641,762,741],{"class":651},[641,764,766],{"class":643,"line":765},8,[641,767,768],{"class":672},"    \u002F\u002F For type === 'agent', mirrors evlog\u002Fai fields:\n",[641,770,772,775,777],{"class":643,"line":771},9,[641,773,774],{"class":662},"    model",[641,776,750],{"class":655},[641,778,741],{"class":651},[641,780,782,785,787,789],{"class":643,"line":781},10,[641,783,784],{"class":662},"    tools",[641,786,750],{"class":655},[641,788,669],{"class":651},[641,790,792],{"class":791},"sTEyZ","[]\n",[641,794,796,799,801],{"class":643,"line":795},11,[641,797,798],{"class":662},"    reason",[641,800,750],{"class":655},[641,802,741],{"class":651},[641,804,806,809,811],{"class":643,"line":805},12,[641,807,808],{"class":662},"    promptId",[641,810,750],{"class":655},[641,812,741],{"class":651},[641,814,816],{"class":643,"line":815},13,[641,817,818],{"class":655},"  }\n",[641,820,822,825,827,830,832,834,836,839,842,844,846,848,851,855,857,859,862,864,867],{"class":643,"line":821},14,[641,823,824],{"class":662},"  target",[641,826,750],{"class":655},[641,828,829],{"class":655}," {",[641,831,627],{"class":662},[641,833,666],{"class":655},[641,835,669],{"class":651},[641,837,838],{"class":655},",",[641,840,841],{"class":662}," id",[641,843,666],{"class":655},[641,845,669],{"class":651},[641,847,838],{"class":655},[641,849,850],{"class":791}," [",[641,852,854],{"class":853},"sHdIc","k",[641,856,666],{"class":655},[641,858,669],{"class":651},[641,860,861],{"class":791},"]",[641,863,666],{"class":655},[641,865,866],{"class":651}," unknown",[641,868,869],{"class":655}," }\n",[641,871,873,876,878,880,883,885,887,889,892,894,896,898,901],{"class":643,"line":872},15,[641,874,875],{"class":662},"  outcome",[641,877,666],{"class":655},[641,879,694],{"class":655},[641,881,882],{"class":697},"success",[641,884,701],{"class":655},[641,886,704],{"class":655},[641,888,694],{"class":655},[641,890,891],{"class":697},"failure",[641,893,701],{"class":655},[641,895,704],{"class":655},[641,897,694],{"class":655},[641,899,900],{"class":697},"denied",[641,902,730],{"class":655},[641,904,906,909,911],{"class":643,"line":905},16,[641,907,908],{"class":662},"  reason",[641,910,750],{"class":655},[641,912,741],{"class":651},[641,914,916,919,921,923,926,928,930,932,935,937,939,941,944,946,949,952],{"class":643,"line":915},17,[641,917,918],{"class":662},"  changes",[641,920,750],{"class":655},[641,922,829],{"class":655},[641,924,925],{"class":662}," before",[641,927,750],{"class":655},[641,929,866],{"class":651},[641,931,838],{"class":655},[641,933,934],{"class":662}," after",[641,936,750],{"class":655},[641,938,866],{"class":651},[641,940,838],{"class":655},[641,942,943],{"class":662}," patch",[641,945,750],{"class":655},[641,947,948],{"class":651}," AuditPatchOp",[641,950,951],{"class":791},"[] ",[641,953,954],{"class":655},"}\n",[641,956,958,961,963,965],{"class":643,"line":957},18,[641,959,960],{"class":662},"  causationId",[641,962,750],{"class":655},[641,964,669],{"class":651},[641,966,967],{"class":672},"                    \u002F\u002F ID of the action that caused this one\n",[641,969,971,974,976,978],{"class":643,"line":970},19,[641,972,973],{"class":662},"  correlationId",[641,975,750],{"class":655},[641,977,669],{"class":651},[641,979,980],{"class":672},"                  \u002F\u002F Shared by every action in one operation\n",[641,982,984,987,989,992],{"class":643,"line":983},20,[641,985,986],{"class":662},"  version",[641,988,750],{"class":655},[641,990,991],{"class":651}," number",[641,993,994],{"class":672},"                        \u002F\u002F Defaults to 1\n",[641,996,998,1001,1003,1005],{"class":643,"line":997},21,[641,999,1000],{"class":662},"  idempotencyKey",[641,1002,750],{"class":655},[641,1004,669],{"class":651},[641,1006,1007],{"class":672},"                 \u002F\u002F Auto-derived; safe retries across drains\n",[641,1009,1011,1014,1016,1018],{"class":643,"line":1010},22,[641,1012,1013],{"class":662},"  context",[641,1015,750],{"class":655},[641,1017,829],{"class":655},[641,1019,1020],{"class":672},"                             \u002F\u002F Filled by auditEnricher\n",[641,1022,1024,1027,1029],{"class":643,"line":1023},23,[641,1025,1026],{"class":662},"    requestId",[641,1028,750],{"class":655},[641,1030,741],{"class":651},[641,1032,1034,1037,1039],{"class":643,"line":1033},24,[641,1035,1036],{"class":662},"    traceId",[641,1038,750],{"class":655},[641,1040,741],{"class":651},[641,1042,1044,1047,1049],{"class":643,"line":1043},25,[641,1045,1046],{"class":662},"    ip",[641,1048,750],{"class":655},[641,1050,741],{"class":651},[641,1052,1054,1057,1059],{"class":643,"line":1053},26,[641,1055,1056],{"class":662},"    userAgent",[641,1058,750],{"class":655},[641,1060,741],{"class":651},[641,1062,1064,1067,1069],{"class":643,"line":1063},27,[641,1065,1066],{"class":662},"    tenantId",[641,1068,750],{"class":655},[641,1070,741],{"class":651},[641,1072,1074],{"class":643,"line":1073},28,[641,1075,818],{"class":655},[641,1077,1079,1082,1084,1086],{"class":643,"line":1078},29,[641,1080,1081],{"class":662},"  signature",[641,1083,750],{"class":655},[641,1085,669],{"class":651},[641,1087,1088],{"class":672},"                      \u002F\u002F Set by signed({ strategy: 'hmac' })\n",[641,1090,1092,1095,1097,1099],{"class":643,"line":1091},30,[641,1093,1094],{"class":662},"  prevHash",[641,1096,750],{"class":655},[641,1098,669],{"class":651},[641,1100,1101],{"class":672},"                       \u002F\u002F Set by signed({ strategy: 'hash-chain' })\n",[641,1103,1105,1108,1110],{"class":643,"line":1104},31,[641,1106,1107],{"class":662},"  hash",[641,1109,750],{"class":655},[641,1111,741],{"class":651},[641,1113,1115],{"class":643,"line":1114},32,[641,1116,954],{"class":655},[621,1118,1120],{"id":1119},"action-naming","Action naming",[1122,1123,1124,1132,1133,1136,1137,1140,1141,1140,1144,1147,1148,1151,1152,1155,1156,1158],"tip",{},[1125,1126,1127,1128,1131],"strong",{},"Naming convention for ",[612,1129,1130],{},"action","."," Use ",[612,1134,1135],{},"noun.verb"," (",[612,1138,1139],{},"invoice.refund",", ",[612,1142,1143],{},"user.invite",[612,1145,1146],{},"apiKey.revoke","). Past tense if the action already happened (",[612,1149,1150],{},"invoice.refunded","), present tense if ",[612,1153,1154],{},"withAudit()"," will resolve the outcome. Keep a small fixed dictionary in one file, because auditors and SIEM rules query on ",[612,1157,1130],{},", so a typo is a missing alert.",[609,1160,1161],{},"A single dictionary file makes alerting straightforward:",[632,1163,1166],{"className":634,"code":1164,"filename":1165,"language":636,"meta":637,"style":637},"export const AUDIT_ACTIONS = {\n  USER_INVITE: 'user.invite',\n  USER_REMOVE: 'user.remove',\n  USER_ROLE_CHANGE: 'user.role-change',\n  INVOICE_REFUND: 'invoice.refund',\n  API_KEY_REVOKE: 'apiKey.revoke',\n} as const\n","src\u002Faudit\u002Factions.ts",[612,1167,1168,1185,1201,1217,1233,1248,1263],{"__ignoreMap":637},[641,1169,1170,1174,1177,1180,1183],{"class":643,"line":644},[641,1171,1173],{"class":1172},"s7zQu","export",[641,1175,1176],{"class":647}," const",[641,1178,1179],{"class":791}," AUDIT_ACTIONS ",[641,1181,1182],{"class":655},"=",[641,1184,656],{"class":655},[641,1186,1187,1190,1192,1194,1196,1198],{"class":643,"line":659},[641,1188,1189],{"class":662},"  USER_INVITE",[641,1191,666],{"class":655},[641,1193,694],{"class":655},[641,1195,1143],{"class":697},[641,1197,701],{"class":655},[641,1199,1200],{"class":655},",\n",[641,1202,1203,1206,1208,1210,1213,1215],{"class":643,"line":676},[641,1204,1205],{"class":662},"  USER_REMOVE",[641,1207,666],{"class":655},[641,1209,694],{"class":655},[641,1211,1212],{"class":697},"user.remove",[641,1214,701],{"class":655},[641,1216,1200],{"class":655},[641,1218,1219,1222,1224,1226,1229,1231],{"class":643,"line":686},[641,1220,1221],{"class":662},"  USER_ROLE_CHANGE",[641,1223,666],{"class":655},[641,1225,694],{"class":655},[641,1227,1228],{"class":697},"user.role-change",[641,1230,701],{"class":655},[641,1232,1200],{"class":655},[641,1234,1235,1238,1240,1242,1244,1246],{"class":643,"line":733},[641,1236,1237],{"class":662},"  INVOICE_REFUND",[641,1239,666],{"class":655},[641,1241,694],{"class":655},[641,1243,1139],{"class":697},[641,1245,701],{"class":655},[641,1247,1200],{"class":655},[641,1249,1250,1253,1255,1257,1259,1261],{"class":643,"line":744},[641,1251,1252],{"class":662},"  API_KEY_REVOKE",[641,1254,666],{"class":655},[641,1256,694],{"class":655},[641,1258,1146],{"class":697},[641,1260,701],{"class":655},[641,1262,1200],{"class":655},[641,1264,1265,1268,1271],{"class":643,"line":755},[641,1266,1267],{"class":655},"}",[641,1269,1270],{"class":1172}," as",[641,1272,1273],{"class":647}," const\n",[1122,1275,1276,1277,1284,1285,1287,1288,1291],{},"For more than a handful of actions, prefer ",[1278,1279,1281],"a",{"href":1280},"\u002Fuse-cases\u002Faudit\u002Frecording#defineauditcatalog",[612,1282,1283],{},"defineAuditCatalog"," over a plain object dictionary: same ",[612,1286,1135],{}," convention, but you get autocomplete on the action union and per-entry ",[612,1289,1290],{},"target"," type inference for free.",[621,1293,1295],{"id":1294},"say-who-acted","Say who acted",[1297,1298,1299,1132,1302,1305,1306,1309,1310,1313,1314,1317],"warning",{},[1125,1300,1301],{},"Don't fake the actor.",[612,1303,1304],{},"actor.type: 'system'"," for cron jobs, queue workers, and background tasks; ",[612,1307,1308],{},"actor.type: 'api'"," for machine-to-machine calls authenticated by a token; ",[612,1311,1312],{},"actor.type: 'agent'"," for AI tool calls. Logging a synthetic ",[612,1315,1316],{},"'user'"," for system actions is the single fastest way to fail an audit review.",[1319,1320,1321,1336],"table",{},[1322,1323,1324],"thead",{},[1325,1326,1327,1333],"tr",{},[1328,1329,1330],"th",{},[612,1331,1332],{},"actor.type",[1328,1334,1335],{},"When to use",[1337,1338,1339,1349,1359,1369],"tbody",{},[1325,1340,1341,1346],{},[1342,1343,1344],"td",{},[612,1345,1316],{},[1342,1347,1348],{},"A human authenticated through your normal auth flow.",[1325,1350,1351,1356],{},[1342,1352,1353],{},[612,1354,1355],{},"'system'",[1342,1357,1358],{},"Cron jobs, queue workers, scheduled tasks, internal background processes.",[1325,1360,1361,1366],{},[1342,1362,1363],{},[612,1364,1365],{},"'api'",[1342,1367,1368],{},"Machine-to-machine calls from another service authenticated by a token.",[1325,1370,1371,1376],{},[1342,1372,1373],{},[612,1374,1375],{},"'agent'",[1342,1377,1378,1379,1382,1383,1140,1386,1140,1389,1392],{},"AI tool calls (combine with ",[612,1380,1381],{},"evlog\u002Fai"," fields like ",[612,1384,1385],{},"model",[612,1387,1388],{},"tools",[612,1390,1391],{},"promptId",").",[621,1394,1396],{"id":1395},"record-how-it-ended","Record how it ended",[1319,1398,1399,1411],{},[1322,1400,1401],{},[1325,1402,1403,1408],{},[1328,1404,1405],{},[612,1406,1407],{},"outcome",[1328,1409,1410],{},"Meaning",[1337,1412,1413,1423,1433],{},[1325,1414,1415,1420],{},[1342,1416,1417],{},[612,1418,1419],{},"'success'",[1342,1421,1422],{},"The action completed as requested.",[1325,1424,1425,1430],{},[1342,1426,1427],{},[612,1428,1429],{},"'failure'",[1342,1431,1432],{},"The action was attempted but failed (downstream error, race condition, etc.).",[1325,1434,1435,1440],{},[1342,1436,1437],{},[612,1438,1439],{},"'denied'",[1342,1441,1442],{},"The action was rejected by an authorisation check.",[609,1444,1445,1447,1448,1450,1451,1392],{},[612,1446,1429],{}," and ",[612,1449,1439],{}," are different things, and auditors care a lot about denied actions because they signal probing or misconfigured access controls. Always log denials (see ",[1278,1452,1454],{"href":1453},"\u002Fuse-cases\u002Faudit\u002Frecording#logauditdeny","Recording Events",[621,1456,1458],{"id":1457},"make-a-retry-safe","Make a retry safe",[609,1460,1461,1464,1465,1140,1467,1140,1470,1472,1473,1476],{},[612,1462,1463],{},"idempotencyKey"," is auto-derived from a hash of ",[612,1466,1130],{},[612,1468,1469],{},"actor.id",[612,1471,1290],{},", and a coarse timestamp. The result: even if your drain retries an audit insert across a network blip, the duplicate row collapses on ",[612,1474,1475],{},"ON CONFLICT DO NOTHING",". You don't have to think about it, since it is filled in for you.",[609,1478,1479],{},"Use the field as the primary key in Postgres \u002F Bigtable \u002F DynamoDB so retries stay safe by construction.",[621,1481,1483],{"id":1482},"tie-an-action-to-what-caused-it","Tie an action to what caused it",[1319,1485,1486,1496],{},[1322,1487,1488],{},[1325,1489,1490,1493],{},[1328,1491,1492],{},"Field",[1328,1494,1495],{},"Use case",[1337,1497,1498,1512],{},[1325,1499,1500,1505],{},[1342,1501,1502],{},[612,1503,1504],{},"correlationId",[1342,1506,1507,1508,1511],{},"Shared by every audit event that belongs to the ",[1125,1509,1510],{},"same operation"," (e.g. one HTTP request that triggers a refund + an email + a webhook).",[1325,1513,1514,1519],{},[1342,1515,1516],{},[612,1517,1518],{},"causationId",[1342,1520,1521,1522,1525],{},"The id of the previous audit event that ",[1125,1523,1524],{},"caused"," this one. Useful for reconstructing chains of cascading actions.",[609,1527,1528,1529,1531,1532,1535,1536,1538],{},"Most teams set ",[612,1530,1504],{}," to ",[612,1533,1534],{},"requestId",". ",[612,1537,1518],{}," is opt-in and only worth filling when a single user action triggers many internal audit events.",[1540,1541,1542],"style",{},"html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}",{"title":637,"searchDepth":659,"depth":659,"links":1544},[1545,1547,1548,1549,1550,1551],{"id":623,"depth":659,"text":1546},"AuditFields type",{"id":1119,"depth":659,"text":1120},{"id":1294,"depth":659,"text":1295},{"id":1395,"depth":659,"text":1396},{"id":1457,"depth":659,"text":1458},{"id":1482,"depth":659,"text":1483},"The AuditFields type, action naming conventions, actor types, idempotency, and how the schema sits inside a regular wide event.","md",[1555,1558],{"label":41,"icon":44,"to":393,"color":1556,"variant":1557},"neutral","subtle",{"label":401,"icon":404,"to":402,"color":1556,"variant":1557},{},{"title":396,"icon":399},{"title":604,"description":1552},"qMN68PYOStVtO3s6sZ9UquPo4gsWyOhiAznEvy1QKik",[1564,1566],{"title":41,"path":393,"stem":394,"description":1565,"icon":44,"children":-1},"Audit logs as a thin layer over wide events. A tamper-evident trail from one enricher, one drain wrapper, and one helper.",{"title":401,"path":402,"stem":403,"description":1567,"icon":404,"children":-1},"log.audit and log.audit.deny, standalone audit(), withAudit, the defineAuditAction and defineAuditCatalog registries, and auditDiff.",1791110176397]