[{"data":1,"prerenderedAt":1417},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-pipeline":529,"-use-cases-audit-pipeline-surround":1412},[4,30,80,128,308,440,499],{"title":5,"path":6,"stem":7,"children":8,"page":29},"Start","\u002Fstart","1.start",[9,14,19,24],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":31,"path":32,"stem":33,"children":34,"page":29},"Learn","\u002Flearn","2.learn",[35,40,45,50,55,60,65,70,75],{"title":36,"path":37,"stem":38,"icon":39},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":41,"path":42,"stem":43,"icon":44},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":46,"path":47,"stem":48,"icon":49},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":51,"path":52,"stem":53,"icon":54},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":56,"path":57,"stem":58,"icon":59},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":61,"path":62,"stem":63,"icon":64},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":66,"path":67,"stem":68,"icon":69},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":71,"path":72,"stem":73,"icon":74},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":76,"path":77,"stem":78,"icon":79},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":81,"path":82,"stem":83,"children":84,"page":29},"CLI","\u002Fcli","3.cli",[85,88,93,98,103,108,113,118,123],{"title":36,"path":86,"stem":87,"icon":44},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":89,"path":90,"stem":91,"icon":92},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":94,"path":95,"stem":96,"icon":97},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":99,"path":100,"stem":101,"icon":102},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":104,"path":105,"stem":106,"icon":107},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":109,"path":110,"stem":111,"icon":112},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":114,"path":115,"stem":116,"icon":117},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":119,"path":120,"stem":121,"icon":122},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":124,"path":125,"stem":126,"icon":127},"agents","\u002Fcli\u002Fagents","3.cli\u002F8.agents","i-lucide-bot",{"title":129,"path":130,"stem":131,"children":132,"page":29},"Integrate","\u002Fintegrate","4.integrate",[133,137,220],{"title":36,"path":134,"stem":135,"icon":136},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":138,"path":139,"stem":140,"children":141,"page":29},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[142,145,175,200],{"title":36,"path":143,"stem":144,"icon":39},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":146,"path":147,"stem":148,"children":149,"page":29},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[150,155,160,165,170],{"title":151,"path":152,"stem":153,"icon":154},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":156,"path":157,"stem":158,"icon":159},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":161,"path":162,"stem":163,"icon":164},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":166,"path":167,"stem":168,"icon":169},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":171,"path":172,"stem":173,"icon":174},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":176,"path":177,"stem":178,"children":179,"page":29},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[180,185,190,195],{"title":181,"path":182,"stem":183,"icon":184},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":186,"path":187,"stem":188,"icon":189},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":191,"path":192,"stem":193,"icon":194},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":196,"path":197,"stem":198,"icon":199},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":201,"path":202,"stem":203,"children":204,"page":29},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[205,210,215],{"title":206,"path":207,"stem":208,"icon":209},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":211,"path":212,"stem":213,"icon":214},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":216,"path":217,"stem":218,"icon":219},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":221,"path":222,"stem":223,"children":224,"page":29},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[225,229,234,239,244,249,254,259,264,269,274,279,284,289,293,298,303],{"title":36,"path":226,"stem":227,"icon":228},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":230,"path":231,"stem":232,"icon":233},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":235,"path":236,"stem":237,"icon":238},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":240,"path":241,"stem":242,"icon":243},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":245,"path":246,"stem":247,"icon":248},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":250,"path":251,"stem":252,"icon":253},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":255,"path":256,"stem":257,"icon":258},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":260,"path":261,"stem":262,"icon":263},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":265,"path":266,"stem":267,"icon":268},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":270,"path":271,"stem":272,"icon":273},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":275,"path":276,"stem":277,"icon":278},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":280,"path":281,"stem":282,"icon":283},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":285,"path":286,"stem":287,"icon":288},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":290,"path":291,"stem":292,"icon":74},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":294,"path":295,"stem":296,"icon":297},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":299,"path":300,"stem":301,"icon":302},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":304,"path":305,"stem":306,"icon":307},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":309,"path":310,"stem":311,"children":312,"page":29},"Use Cases","\u002Fuse-cases","5.use-cases",[313,316,321,350,377,409,430,435],{"title":36,"path":314,"stem":315,"icon":102},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":317,"path":318,"stem":319,"icon":320},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":322,"icon":323,"path":324,"stem":325,"children":326,"page":29},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[327,330,335,340,345],{"title":36,"path":328,"stem":329,"icon":39},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":331,"path":332,"stem":333,"icon":334},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":336,"path":337,"stem":338,"icon":339},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":341,"path":342,"stem":343,"icon":344},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":346,"path":347,"stem":348,"icon":349},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry","i-lucide-activity",{"title":351,"icon":352,"path":353,"stem":354,"children":355,"page":29},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[356,359,364,369,373],{"title":36,"path":357,"stem":358,"icon":39},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":360,"path":361,"stem":362,"icon":363},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":365,"path":366,"stem":367,"icon":368},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":370,"path":371,"stem":372,"icon":320},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":374,"path":375,"stem":376,"icon":107},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":378,"icon":379,"path":380,"stem":381,"children":382,"page":29},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[383,386,391,396,401,405],{"title":36,"path":384,"stem":385,"icon":39},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":387,"path":388,"stem":389,"icon":390},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":392,"path":393,"stem":394,"icon":395},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":397,"path":398,"stem":399,"icon":400},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":402,"path":403,"stem":404,"icon":379},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":406,"path":407,"stem":408,"icon":79},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":346,"icon":107,"path":410,"stem":411,"children":412,"page":29},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[413,416,421,426],{"title":36,"path":414,"stem":415,"icon":39},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":417,"path":418,"stem":419,"icon":420},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":422,"path":423,"stem":424,"icon":425},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":427,"path":428,"stem":429,"icon":79},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":431,"path":432,"stem":433,"icon":434},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":436,"path":437,"stem":438,"icon":439},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":441,"path":442,"stem":443,"children":444,"page":29},"Extend","\u002Fextend","6.extend",[445,449,454,459,463,468,472,476,480,484,489,494],{"title":36,"path":446,"stem":447,"icon":448},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":450,"path":451,"stem":452,"icon":453},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":455,"path":456,"stem":457,"icon":458},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":460,"path":461,"stem":462,"icon":453},"Diagnostics channel","\u002Fextend\u002Fdiagnostics-channel","6.extend\u002F11.diagnostics-channel",{"title":464,"path":465,"stem":466,"icon":467},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":406,"path":469,"stem":470,"icon":471},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":473,"path":474,"stem":475,"icon":448},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":477,"path":478,"stem":479,"icon":434},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":481,"path":482,"stem":483,"icon":64},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":485,"path":486,"stem":487,"icon":488},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":490,"path":491,"stem":492,"icon":493},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":495,"path":496,"stem":497,"icon":498},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":427,"path":500,"stem":501,"children":502,"page":29},"\u002Freference","7.reference",[503,508,511,516,520,525],{"title":504,"path":505,"stem":506,"icon":507},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":374,"path":509,"stem":510,"icon":107},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":512,"path":513,"stem":514,"icon":515},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":517,"path":518,"stem":519,"icon":379},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":521,"path":522,"stem":523,"icon":524},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":526,"path":527,"stem":528,"icon":434},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"id":530,"title":531,"body":532,"description":1401,"extension":1402,"links":1403,"meta":1408,"navigation":1409,"path":398,"seo":1410,"stem":399,"__hash__":1411},"docs\u002F5.use-cases\u002F4.audit\u002F04.pipeline.md","Drains & Integrity",{"type":533,"value":534,"toc":1393},"minimark",[535,552,559,568,655,658,781,799,805,825,839,976,983,1035,1041,1046,1052,1109,1126,1131,1134,1209,1213,1216,1365,1371,1374,1389],[536,537,538,539,543,544,547,548,551],"p",{},"Three building blocks: ",[540,541,542],"code",{},"auditEnricher"," fills context, ",[540,545,546],{},"auditOnly"," routes audits to a dedicated drain, and ",[540,549,550],{},"signed"," adds tamper-evident integrity. Each is opt-in and replaceable.",[553,554,556],"h2",{"id":555},"auditenricher",[540,557,558],{},"auditEnricher()",[536,560,561,563,564,567],{},[540,562,558],{}," populates ",[540,565,566],{},"event.audit.context.{requestId, traceId, ip, userAgent, tenantId}",". Skip it and ship a custom enricher if your strategy differs.",[569,570,576],"pre",{"className":571,"code":572,"filename":573,"language":574,"meta":575,"style":575},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","import { auditEnricher } from 'evlog'\n\nnitro.hooks.hook('evlog:enrich', auditEnricher())\n","server\u002Fplugins\u002Fevlog.ts","typescript","",[540,577,578,611,618],{"__ignoreMap":575},[579,580,583,587,591,595,598,601,604,608],"span",{"class":581,"line":582},"line",1,[579,584,586],{"class":585},"s7zQu","import",[579,588,590],{"class":589},"sMK4o"," {",[579,592,594],{"class":593},"sTEyZ"," auditEnricher",[579,596,597],{"class":589}," }",[579,599,600],{"class":585}," from",[579,602,603],{"class":589}," '",[579,605,607],{"class":606},"sfazB","evlog",[579,609,610],{"class":589},"'\n",[579,612,614],{"class":581,"line":613},2,[579,615,617],{"emptyLinePlaceholder":616},true,"\n",[579,619,621,624,627,630,632,636,639,642,645,647,650,652],{"class":581,"line":620},3,[579,622,623],{"class":593},"nitro",[579,625,626],{"class":589},".",[579,628,629],{"class":593},"hooks",[579,631,626],{"class":589},[579,633,635],{"class":634},"s2Zo4","hook",[579,637,638],{"class":593},"(",[579,640,641],{"class":589},"'",[579,643,644],{"class":606},"evlog:enrich",[579,646,641],{"class":589},[579,648,649],{"class":589},",",[579,651,594],{"class":634},[579,653,654],{"class":593},"())\n",[536,656,657],{},"For multi-tenant apps and custom session bridges, pass options:",[569,659,661],{"className":571,"code":660,"language":574,"meta":575,"style":575},"nitro.hooks.hook('evlog:enrich', auditEnricher({\n  tenantId: ctx => ctx.event.tenant as string | undefined,\n  bridge: { getSession: async ctx => readSessionActor(ctx.headers) },\n}))\n",[540,662,663,692,736,772],{"__ignoreMap":575},[579,664,665,667,669,671,673,675,677,679,681,683,685,687,689],{"class":581,"line":582},[579,666,623],{"class":593},[579,668,626],{"class":589},[579,670,629],{"class":593},[579,672,626],{"class":589},[579,674,635],{"class":634},[579,676,638],{"class":593},[579,678,641],{"class":589},[579,680,644],{"class":606},[579,682,641],{"class":589},[579,684,649],{"class":589},[579,686,594],{"class":634},[579,688,638],{"class":593},[579,690,691],{"class":589},"{\n",[579,693,694,697,700,704,708,710,712,715,717,720,723,727,730,733],{"class":581,"line":613},[579,695,696],{"class":634},"  tenantId",[579,698,699],{"class":589},":",[579,701,703],{"class":702},"sHdIc"," ctx",[579,705,707],{"class":706},"spNyl"," =>",[579,709,703],{"class":593},[579,711,626],{"class":589},[579,713,714],{"class":593},"event",[579,716,626],{"class":589},[579,718,719],{"class":593},"tenant ",[579,721,722],{"class":585},"as",[579,724,726],{"class":725},"sBMFI"," string",[579,728,729],{"class":589}," |",[579,731,732],{"class":725}," undefined",[579,734,735],{"class":589},",\n",[579,737,738,742,744,746,749,751,754,756,758,761,764,766,769],{"class":581,"line":620},[579,739,741],{"class":740},"swJcz","  bridge",[579,743,699],{"class":589},[579,745,590],{"class":589},[579,747,748],{"class":634}," getSession",[579,750,699],{"class":589},[579,752,753],{"class":706}," async",[579,755,703],{"class":702},[579,757,707],{"class":706},[579,759,760],{"class":634}," readSessionActor",[579,762,763],{"class":593},"(ctx",[579,765,626],{"class":589},[579,767,768],{"class":593},"headers) ",[579,770,771],{"class":589},"},\n",[579,773,775,778],{"class":581,"line":774},4,[579,776,777],{"class":589},"}",[579,779,780],{"class":593},"))\n",[536,782,783,784,786,787,790,791,794,795,798],{},"Without ",[540,785,542],{},", ",[540,788,789],{},"audit.context"," stays empty — auditors and incident responders need at least ",[540,792,793],{},"requestId"," and ",[540,796,797],{},"ip"," to triangulate a recorded action.",[553,800,802],{"id":801},"auditonly",[540,803,804],{},"auditOnly()",[806,807,808,812,813,816,817,820,821,824],"tip",{},[809,810,811],"strong",{},"Why filter audits to a separate sink?"," Three reasons: ",[809,814,815],{},"cost"," (audit volume is tiny next to product telemetry — keep them separate so retention costs don't explode), ",[809,818,819],{},"permissions"," (the audit dataset should be read-only for engineers and write-only for the app), and ",[809,822,823],{},"retention"," (audits often live 7+ years; product logs rarely live more than 90 days).",[536,826,827,830,831,834,835,838],{},[540,828,829],{},"auditOnly(drain)"," only forwards events with an ",[540,832,833],{},"audit"," field. Compose with ",[809,836,837],{},"any"," drain:",[569,840,842],{"className":571,"code":841,"language":574,"meta":575,"style":575},"import { auditOnly } from 'evlog'\nimport { createAxiomDrain } from 'evlog\u002Faxiom'\n\n\u002F\u002F Send audits to a dedicated Axiom dataset:\nnitro.hooks.hook('evlog:drain', auditOnly(\n  createAxiomDrain({ dataset: 'audit', apiKey: process.env.AXIOM_AUDIT_API_KEY }),\n))\n",[540,843,844,863,883,887,893,922,971],{"__ignoreMap":575},[579,845,846,848,850,853,855,857,859,861],{"class":581,"line":582},[579,847,586],{"class":585},[579,849,590],{"class":589},[579,851,852],{"class":593}," auditOnly",[579,854,597],{"class":589},[579,856,600],{"class":585},[579,858,603],{"class":589},[579,860,607],{"class":606},[579,862,610],{"class":589},[579,864,865,867,869,872,874,876,878,881],{"class":581,"line":613},[579,866,586],{"class":585},[579,868,590],{"class":589},[579,870,871],{"class":593}," createAxiomDrain",[579,873,597],{"class":589},[579,875,600],{"class":585},[579,877,603],{"class":589},[579,879,880],{"class":606},"evlog\u002Faxiom",[579,882,610],{"class":589},[579,884,885],{"class":581,"line":620},[579,886,617],{"emptyLinePlaceholder":616},[579,888,889],{"class":581,"line":774},[579,890,892],{"class":891},"sHwdD","\u002F\u002F Send audits to a dedicated Axiom dataset:\n",[579,894,896,898,900,902,904,906,908,910,913,915,917,919],{"class":581,"line":895},5,[579,897,623],{"class":593},[579,899,626],{"class":589},[579,901,629],{"class":593},[579,903,626],{"class":589},[579,905,635],{"class":634},[579,907,638],{"class":593},[579,909,641],{"class":589},[579,911,912],{"class":606},"evlog:drain",[579,914,641],{"class":589},[579,916,649],{"class":589},[579,918,852],{"class":634},[579,920,921],{"class":593},"(\n",[579,923,925,928,930,933,936,938,940,942,944,946,949,951,954,956,959,961,964,966,969],{"class":581,"line":924},6,[579,926,927],{"class":634},"  createAxiomDrain",[579,929,638],{"class":593},[579,931,932],{"class":589},"{",[579,934,935],{"class":740}," dataset",[579,937,699],{"class":589},[579,939,603],{"class":589},[579,941,833],{"class":606},[579,943,641],{"class":589},[579,945,649],{"class":589},[579,947,948],{"class":740}," apiKey",[579,950,699],{"class":589},[579,952,953],{"class":593}," process",[579,955,626],{"class":589},[579,957,958],{"class":593},"env",[579,960,626],{"class":589},[579,962,963],{"class":593},"AXIOM_AUDIT_API_KEY ",[579,965,777],{"class":589},[579,967,968],{"class":593},")",[579,970,735],{"class":589},[579,972,974],{"class":581,"line":973},7,[579,975,780],{"class":593},[536,977,978,979,982],{},"Set ",[540,980,981],{},"await: true"," to make audit writes synchronous (no fire-and-forget for audits — crash-safe by default):",[569,984,986],{"className":571,"code":985,"language":574,"meta":575,"style":575},"auditOnly(createFsDrain({ dir: '.audit' }), { await: true })\n",[540,987,988],{"__ignoreMap":575},[579,989,990,992,994,997,999,1001,1004,1006,1008,1011,1013,1015,1017,1019,1021,1024,1026,1030,1032],{"class":581,"line":582},[579,991,546],{"class":634},[579,993,638],{"class":593},[579,995,996],{"class":634},"createFsDrain",[579,998,638],{"class":593},[579,1000,932],{"class":589},[579,1002,1003],{"class":740}," dir",[579,1005,699],{"class":589},[579,1007,603],{"class":589},[579,1009,1010],{"class":606},".audit",[579,1012,641],{"class":589},[579,1014,597],{"class":589},[579,1016,968],{"class":593},[579,1018,649],{"class":589},[579,1020,590],{"class":589},[579,1022,1023],{"class":740}," await",[579,1025,699],{"class":589},[579,1027,1029],{"class":1028},"sfNiH"," true",[579,1031,597],{"class":589},[579,1033,1034],{"class":593},")\n",[536,1036,1037,1038,1040],{},"The ",[540,1039,981],{}," flag costs you a small bit of latency per request that records an audit (one synchronous drain call), but guarantees the audit hits disk before the response is sent. For compliance-grade audits, the trade-off is always worth it.",[553,1042,1043],{"id":550},[540,1044,1045],{},"signed()",[536,1047,1048,1051],{},[540,1049,1050],{},"signed(drain, opts)"," adds tamper-evident integrity. Two strategies:",[1053,1054,1055,1071],"table",{},[1056,1057,1058],"thead",{},[1059,1060,1061,1065,1068],"tr",{},[1062,1063,1064],"th",{},"Strategy",[1062,1066,1067],{},"What it adds",[1062,1069,1070],{},"Use case",[1072,1073,1074,1091],"tbody",{},[1059,1075,1076,1082,1088],{},[1077,1078,1079],"td",{},[540,1080,1081],{},"'hmac'",[1077,1083,1084,1087],{},[540,1085,1086],{},"event.audit.signature"," (HMAC of the canonical event)",[1077,1089,1090],{},"Single-event integrity check (any later mutation fails verification).",[1059,1092,1093,1098,1106],{},[1077,1094,1095],{},[540,1096,1097],{},"'hash-chain'",[1077,1099,1100,794,1103],{},[540,1101,1102],{},"event.audit.prevHash",[540,1104,1105],{},"event.audit.hash",[1077,1107,1108],{},"A verifiable chain — deletions and reordering also become detectable.",[806,1110,1111,1117,1118,1122,1123,1125],{},[809,1112,1113,1114,1116],{},"What ",[540,1115,1045],{}," actually buys you."," Detection, not prevention. Anyone with write access to the underlying sink can still nuke the file or table — but the chain proves ",[1119,1120,1121],"em",{},"which"," events were dropped or modified after the fact. Skip ",[540,1124,1045],{}," if you already write to an append-only \u002F WORM store (S3 Object Lock, Postgres with row-level immutability, BigQuery append-only tables); doubling integrity layers just adds latency without raising the bar.",[1127,1128,1130],"h3",{"id":1129},"hmac","HMAC",[536,1132,1133],{},"Each event gets a signature. Tampering with one row breaks that row's verification, but doesn't break later rows.",[569,1135,1137],{"className":571,"code":1136,"language":574,"meta":575,"style":575},"import { signed } from 'evlog'\n\nsigned(drain, { strategy: 'hmac', secret: process.env.AUDIT_SECRET! })\n",[540,1138,1139,1158,1162],{"__ignoreMap":575},[579,1140,1141,1143,1145,1148,1150,1152,1154,1156],{"class":581,"line":582},[579,1142,586],{"class":585},[579,1144,590],{"class":589},[579,1146,1147],{"class":593}," signed",[579,1149,597],{"class":589},[579,1151,600],{"class":585},[579,1153,603],{"class":589},[579,1155,607],{"class":606},[579,1157,610],{"class":589},[579,1159,1160],{"class":581,"line":613},[579,1161,617],{"emptyLinePlaceholder":616},[579,1163,1164,1166,1169,1171,1173,1176,1178,1180,1182,1184,1186,1189,1191,1193,1195,1197,1199,1202,1205,1207],{"class":581,"line":620},[579,1165,550],{"class":634},[579,1167,1168],{"class":593},"(drain",[579,1170,649],{"class":589},[579,1172,590],{"class":589},[579,1174,1175],{"class":740}," strategy",[579,1177,699],{"class":589},[579,1179,603],{"class":589},[579,1181,1129],{"class":606},[579,1183,641],{"class":589},[579,1185,649],{"class":589},[579,1187,1188],{"class":740}," secret",[579,1190,699],{"class":589},[579,1192,953],{"class":593},[579,1194,626],{"class":589},[579,1196,958],{"class":593},[579,1198,626],{"class":589},[579,1200,1201],{"class":593},"AUDIT_SECRET",[579,1203,1204],{"class":589},"!",[579,1206,597],{"class":589},[579,1208,1034],{"class":593},[1127,1210,1212],{"id":1211},"hash-chain","Hash-chain",[536,1214,1215],{},"Each event references the previous event's hash. Deleting any row breaks the chain forward of that point, so the verifier can pinpoint the exact row that was tampered with.",[569,1217,1219],{"className":571,"code":1218,"language":574,"meta":575,"style":575},"signed(drain, {\n  strategy: 'hash-chain',\n  state: {\n    load: () => fs.readFile('.audit\u002Fhead', 'utf8').catch(() => null),\n    save: (h) => fs.writeFile('.audit\u002Fhead', h),\n  },\n})\n",[540,1220,1221,1232,1247,1256,1315,1354,1359],{"__ignoreMap":575},[579,1222,1223,1225,1227,1229],{"class":581,"line":582},[579,1224,550],{"class":634},[579,1226,1168],{"class":593},[579,1228,649],{"class":589},[579,1230,1231],{"class":589}," {\n",[579,1233,1234,1237,1239,1241,1243,1245],{"class":581,"line":613},[579,1235,1236],{"class":740},"  strategy",[579,1238,699],{"class":589},[579,1240,603],{"class":589},[579,1242,1211],{"class":606},[579,1244,641],{"class":589},[579,1246,735],{"class":589},[579,1248,1249,1252,1254],{"class":581,"line":620},[579,1250,1251],{"class":740},"  state",[579,1253,699],{"class":589},[579,1255,1231],{"class":589},[579,1257,1258,1261,1263,1266,1268,1271,1273,1276,1278,1280,1283,1285,1287,1289,1292,1294,1296,1298,1301,1303,1306,1308,1311,1313],{"class":581,"line":774},[579,1259,1260],{"class":634},"    load",[579,1262,699],{"class":589},[579,1264,1265],{"class":589}," ()",[579,1267,707],{"class":706},[579,1269,1270],{"class":593}," fs",[579,1272,626],{"class":589},[579,1274,1275],{"class":634},"readFile",[579,1277,638],{"class":593},[579,1279,641],{"class":589},[579,1281,1282],{"class":606},".audit\u002Fhead",[579,1284,641],{"class":589},[579,1286,649],{"class":589},[579,1288,603],{"class":589},[579,1290,1291],{"class":606},"utf8",[579,1293,641],{"class":589},[579,1295,968],{"class":593},[579,1297,626],{"class":589},[579,1299,1300],{"class":634},"catch",[579,1302,638],{"class":593},[579,1304,1305],{"class":589},"()",[579,1307,707],{"class":706},[579,1309,1310],{"class":589}," null",[579,1312,968],{"class":593},[579,1314,735],{"class":589},[579,1316,1317,1320,1322,1325,1328,1330,1332,1334,1336,1339,1341,1343,1345,1347,1349,1352],{"class":581,"line":895},[579,1318,1319],{"class":634},"    save",[579,1321,699],{"class":589},[579,1323,1324],{"class":589}," (",[579,1326,1327],{"class":702},"h",[579,1329,968],{"class":589},[579,1331,707],{"class":706},[579,1333,1270],{"class":593},[579,1335,626],{"class":589},[579,1337,1338],{"class":634},"writeFile",[579,1340,638],{"class":593},[579,1342,641],{"class":589},[579,1344,1282],{"class":606},[579,1346,641],{"class":589},[579,1348,649],{"class":589},[579,1350,1351],{"class":593}," h)",[579,1353,735],{"class":589},[579,1355,1356],{"class":581,"line":924},[579,1357,1358],{"class":589},"  },\n",[579,1360,1361,1363],{"class":581,"line":973},[579,1362,777],{"class":589},[579,1364,1034],{"class":593},[536,1366,1037,1367,1370],{},[540,1368,1369],{},"state"," config is required for cross-process or durable chains: load the previous head hash from your own store (Redis, Postgres, file) before each event, save the new head after.",[1372,1373],"hash-chain-tamper",{},[1375,1376,1377,1378,1381,1382,1385,1386,626],"note",{},"A CLI to walk and verify the chain (",[540,1379,1380],{},"evlog audit verify",") is on the roadmap. Until then, validate by recomputing the hashes of stored events and comparing each ",[540,1383,1384],{},"prevHash"," against the previous event's ",[540,1387,1388],{},"hash",[1390,1391,1392],"style",{},"html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .s2Zo4, html code.shiki .s2Zo4{--shiki-light:#6182B8;--shiki-default:#82AAFF;--shiki-dark:#82AAFF}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfNiH, html code.shiki .sfNiH{--shiki-light:#FF5370;--shiki-default:#FF9CAC;--shiki-dark:#FF9CAC}",{"title":575,"searchDepth":613,"depth":613,"links":1394},[1395,1396,1397],{"id":555,"depth":613,"text":558},{"id":801,"depth":613,"text":804},{"id":550,"depth":613,"text":1045,"children":1398},[1399,1400],{"id":1129,"depth":620,"text":1130},{"id":1211,"depth":620,"text":1212},"auditEnricher to auto-fill request context, auditOnly to route audits to a dedicated sink, and signed for tamper-evident HMAC or hash-chain integrity.","md",[1404,1407],{"label":392,"icon":395,"to":393,"color":1405,"variant":1406},"neutral","subtle",{"label":402,"icon":379,"to":403,"color":1405,"variant":1406},{},{"title":397,"icon":400},{"title":531,"description":1401},"3WNlOjtJ5lfdHjYt6yZU7XwwlUIN95fS3mx0giockts",[1413,1415],{"title":392,"path":393,"stem":394,"description":1414,"icon":395,"children":-1},"log.audit, log.audit.deny, standalone audit(), withAudit auto-instrumentation, defineAuditAction and defineAuditCatalog registries, and auditDiff change patches.",{"title":402,"path":403,"stem":404,"description":1416,"icon":379,"children":-1},"Integrity, redact presets, GDPR vs append-only, retention windows, and the most common pitfalls when shipping audit logs to production.",1786045423431]