[{"data":1,"prerenderedAt":1408},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-pipeline":520,"-use-cases-audit-pipeline-surround":1403},[4,30,80,123,303,435,490],{"title":5,"path":6,"stem":7,"children":8,"page":29},"Start","\u002Fstart","1.start",[9,14,19,24],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":31,"path":32,"stem":33,"children":34,"page":29},"Learn","\u002Flearn","2.learn",[35,40,45,50,55,60,65,70,75],{"title":36,"path":37,"stem":38,"icon":39},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":41,"path":42,"stem":43,"icon":44},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":46,"path":47,"stem":48,"icon":49},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":51,"path":52,"stem":53,"icon":54},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":56,"path":57,"stem":58,"icon":59},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":61,"path":62,"stem":63,"icon":64},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":66,"path":67,"stem":68,"icon":69},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":71,"path":72,"stem":73,"icon":74},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":76,"path":77,"stem":78,"icon":79},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":81,"path":82,"stem":83,"children":84,"page":29},"CLI","\u002Fcli","3.cli",[85,88,93,98,103,108,113,118],{"title":36,"path":86,"stem":87,"icon":44},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":89,"path":90,"stem":91,"icon":92},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":94,"path":95,"stem":96,"icon":97},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":99,"path":100,"stem":101,"icon":102},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":104,"path":105,"stem":106,"icon":107},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":109,"path":110,"stem":111,"icon":112},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":114,"path":115,"stem":116,"icon":117},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":119,"path":120,"stem":121,"icon":122},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":124,"path":125,"stem":126,"children":127,"page":29},"Integrate","\u002Fintegrate","4.integrate",[128,132,215],{"title":36,"path":129,"stem":130,"icon":131},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":133,"path":134,"stem":135,"children":136,"page":29},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[137,140,170,195],{"title":36,"path":138,"stem":139,"icon":39},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":141,"path":142,"stem":143,"children":144,"page":29},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[145,150,155,160,165],{"title":146,"path":147,"stem":148,"icon":149},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":151,"path":152,"stem":153,"icon":154},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":156,"path":157,"stem":158,"icon":159},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":161,"path":162,"stem":163,"icon":164},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":166,"path":167,"stem":168,"icon":169},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":171,"path":172,"stem":173,"children":174,"page":29},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[175,180,185,190],{"title":176,"path":177,"stem":178,"icon":179},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":181,"path":182,"stem":183,"icon":184},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":186,"path":187,"stem":188,"icon":189},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":191,"path":192,"stem":193,"icon":194},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":196,"path":197,"stem":198,"children":199,"page":29},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[200,205,210],{"title":201,"path":202,"stem":203,"icon":204},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":206,"path":207,"stem":208,"icon":209},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":211,"path":212,"stem":213,"icon":214},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":216,"path":217,"stem":218,"children":219,"page":29},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[220,224,229,234,239,244,249,254,259,264,269,274,279,284,288,293,298],{"title":36,"path":221,"stem":222,"icon":223},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":225,"path":226,"stem":227,"icon":228},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":230,"path":231,"stem":232,"icon":233},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":235,"path":236,"stem":237,"icon":238},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":240,"path":241,"stem":242,"icon":243},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":245,"path":246,"stem":247,"icon":248},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":250,"path":251,"stem":252,"icon":253},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":255,"path":256,"stem":257,"icon":258},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":260,"path":261,"stem":262,"icon":263},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":265,"path":266,"stem":267,"icon":268},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":270,"path":271,"stem":272,"icon":273},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":275,"path":276,"stem":277,"icon":278},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":280,"path":281,"stem":282,"icon":283},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":285,"path":286,"stem":287,"icon":74},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":289,"path":290,"stem":291,"icon":292},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":294,"path":295,"stem":296,"icon":297},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":299,"path":300,"stem":301,"icon":302},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":304,"path":305,"stem":306,"children":307,"page":29},"Use Cases","\u002Fuse-cases","5.use-cases",[308,311,316,345,372,404,425,430],{"title":36,"path":309,"stem":310,"icon":102},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":312,"path":313,"stem":314,"icon":315},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":317,"icon":318,"path":319,"stem":320,"children":321,"page":29},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[322,325,330,335,340],{"title":36,"path":323,"stem":324,"icon":39},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":326,"path":327,"stem":328,"icon":329},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":331,"path":332,"stem":333,"icon":334},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":336,"path":337,"stem":338,"icon":339},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":341,"path":342,"stem":343,"icon":344},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry","i-lucide-activity",{"title":346,"icon":347,"path":348,"stem":349,"children":350,"page":29},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[351,354,359,364,368],{"title":36,"path":352,"stem":353,"icon":39},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":355,"path":356,"stem":357,"icon":358},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":360,"path":361,"stem":362,"icon":363},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":365,"path":366,"stem":367,"icon":315},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":369,"path":370,"stem":371,"icon":107},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":373,"icon":374,"path":375,"stem":376,"children":377,"page":29},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[378,381,386,391,396,400],{"title":36,"path":379,"stem":380,"icon":39},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":382,"path":383,"stem":384,"icon":385},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":387,"path":388,"stem":389,"icon":390},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":392,"path":393,"stem":394,"icon":395},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":397,"path":398,"stem":399,"icon":374},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":401,"path":402,"stem":403,"icon":79},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":341,"icon":107,"path":405,"stem":406,"children":407,"page":29},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[408,411,416,421],{"title":36,"path":409,"stem":410,"icon":39},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":412,"path":413,"stem":414,"icon":415},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":417,"path":418,"stem":419,"icon":420},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":422,"path":423,"stem":424,"icon":79},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":426,"path":427,"stem":428,"icon":429},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":431,"path":432,"stem":433,"icon":434},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":436,"path":437,"stem":438,"children":439,"page":29},"Extend","\u002Fextend","6.extend",[440,444,449,454,459,463,467,471,475,480,485],{"title":36,"path":441,"stem":442,"icon":443},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":445,"path":446,"stem":447,"icon":448},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":450,"path":451,"stem":452,"icon":453},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":455,"path":456,"stem":457,"icon":458},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":401,"path":460,"stem":461,"icon":462},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":464,"path":465,"stem":466,"icon":443},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":468,"path":469,"stem":470,"icon":429},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":472,"path":473,"stem":474,"icon":64},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":476,"path":477,"stem":478,"icon":479},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":481,"path":482,"stem":483,"icon":484},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":486,"path":487,"stem":488,"icon":489},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":422,"path":491,"stem":492,"children":493,"page":29},"\u002Freference","7.reference",[494,499,502,507,511,516],{"title":495,"path":496,"stem":497,"icon":498},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":369,"path":500,"stem":501,"icon":107},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":503,"path":504,"stem":505,"icon":506},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":508,"path":509,"stem":510,"icon":374},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":512,"path":513,"stem":514,"icon":515},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":517,"path":518,"stem":519,"icon":429},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"id":521,"title":522,"body":523,"description":1392,"extension":1393,"links":1394,"meta":1399,"navigation":1400,"path":393,"seo":1401,"stem":394,"__hash__":1402},"docs\u002F5.use-cases\u002F4.audit\u002F04.pipeline.md","Drains & Integrity",{"type":524,"value":525,"toc":1384},"minimark",[526,543,550,559,646,649,772,790,796,816,830,967,974,1026,1032,1037,1043,1100,1117,1122,1125,1200,1204,1207,1356,1362,1365,1380],[527,528,529,530,534,535,538,539,542],"p",{},"Three building blocks: ",[531,532,533],"code",{},"auditEnricher"," fills context, ",[531,536,537],{},"auditOnly"," routes audits to a dedicated drain, and ",[531,540,541],{},"signed"," adds tamper-evident integrity. Each is opt-in and replaceable.",[544,545,547],"h2",{"id":546},"auditenricher",[531,548,549],{},"auditEnricher()",[527,551,552,554,555,558],{},[531,553,549],{}," populates ",[531,556,557],{},"event.audit.context.{requestId, traceId, ip, userAgent, tenantId}",". Skip it and ship a custom enricher if your strategy differs.",[560,561,567],"pre",{"className":562,"code":563,"filename":564,"language":565,"meta":566,"style":566},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","import { auditEnricher } from 'evlog'\n\nnitro.hooks.hook('evlog:enrich', auditEnricher())\n","server\u002Fplugins\u002Fevlog.ts","typescript","",[531,568,569,602,609],{"__ignoreMap":566},[570,571,574,578,582,586,589,592,595,599],"span",{"class":572,"line":573},"line",1,[570,575,577],{"class":576},"s7zQu","import",[570,579,581],{"class":580},"sMK4o"," {",[570,583,585],{"class":584},"sTEyZ"," auditEnricher",[570,587,588],{"class":580}," }",[570,590,591],{"class":576}," from",[570,593,594],{"class":580}," '",[570,596,598],{"class":597},"sfazB","evlog",[570,600,601],{"class":580},"'\n",[570,603,605],{"class":572,"line":604},2,[570,606,608],{"emptyLinePlaceholder":607},true,"\n",[570,610,612,615,618,621,623,627,630,633,636,638,641,643],{"class":572,"line":611},3,[570,613,614],{"class":584},"nitro",[570,616,617],{"class":580},".",[570,619,620],{"class":584},"hooks",[570,622,617],{"class":580},[570,624,626],{"class":625},"s2Zo4","hook",[570,628,629],{"class":584},"(",[570,631,632],{"class":580},"'",[570,634,635],{"class":597},"evlog:enrich",[570,637,632],{"class":580},[570,639,640],{"class":580},",",[570,642,585],{"class":625},[570,644,645],{"class":584},"())\n",[527,647,648],{},"For multi-tenant apps and custom session bridges, pass options:",[560,650,652],{"className":562,"code":651,"language":565,"meta":566,"style":566},"nitro.hooks.hook('evlog:enrich', auditEnricher({\n  tenantId: ctx => ctx.event.tenant as string | undefined,\n  bridge: { getSession: async ctx => readSessionActor(ctx.headers) },\n}))\n",[531,653,654,683,727,763],{"__ignoreMap":566},[570,655,656,658,660,662,664,666,668,670,672,674,676,678,680],{"class":572,"line":573},[570,657,614],{"class":584},[570,659,617],{"class":580},[570,661,620],{"class":584},[570,663,617],{"class":580},[570,665,626],{"class":625},[570,667,629],{"class":584},[570,669,632],{"class":580},[570,671,635],{"class":597},[570,673,632],{"class":580},[570,675,640],{"class":580},[570,677,585],{"class":625},[570,679,629],{"class":584},[570,681,682],{"class":580},"{\n",[570,684,685,688,691,695,699,701,703,706,708,711,714,718,721,724],{"class":572,"line":604},[570,686,687],{"class":625},"  tenantId",[570,689,690],{"class":580},":",[570,692,694],{"class":693},"sHdIc"," ctx",[570,696,698],{"class":697},"spNyl"," =>",[570,700,694],{"class":584},[570,702,617],{"class":580},[570,704,705],{"class":584},"event",[570,707,617],{"class":580},[570,709,710],{"class":584},"tenant ",[570,712,713],{"class":576},"as",[570,715,717],{"class":716},"sBMFI"," string",[570,719,720],{"class":580}," |",[570,722,723],{"class":716}," undefined",[570,725,726],{"class":580},",\n",[570,728,729,733,735,737,740,742,745,747,749,752,755,757,760],{"class":572,"line":611},[570,730,732],{"class":731},"swJcz","  bridge",[570,734,690],{"class":580},[570,736,581],{"class":580},[570,738,739],{"class":625}," getSession",[570,741,690],{"class":580},[570,743,744],{"class":697}," async",[570,746,694],{"class":693},[570,748,698],{"class":697},[570,750,751],{"class":625}," readSessionActor",[570,753,754],{"class":584},"(ctx",[570,756,617],{"class":580},[570,758,759],{"class":584},"headers) ",[570,761,762],{"class":580},"},\n",[570,764,766,769],{"class":572,"line":765},4,[570,767,768],{"class":580},"}",[570,770,771],{"class":584},"))\n",[527,773,774,775,777,778,781,782,785,786,789],{},"Without ",[531,776,533],{},", ",[531,779,780],{},"audit.context"," stays empty — auditors and incident responders need at least ",[531,783,784],{},"requestId"," and ",[531,787,788],{},"ip"," to triangulate a recorded action.",[544,791,793],{"id":792},"auditonly",[531,794,795],{},"auditOnly()",[797,798,799,803,804,807,808,811,812,815],"tip",{},[800,801,802],"strong",{},"Why filter audits to a separate sink?"," Three reasons: ",[800,805,806],{},"cost"," (audit volume is tiny next to product telemetry — keep them separate so retention costs don't explode), ",[800,809,810],{},"permissions"," (the audit dataset should be read-only for engineers and write-only for the app), and ",[800,813,814],{},"retention"," (audits often live 7+ years; product logs rarely live more than 90 days).",[527,817,818,821,822,825,826,829],{},[531,819,820],{},"auditOnly(drain)"," only forwards events with an ",[531,823,824],{},"audit"," field. Compose with ",[800,827,828],{},"any"," drain:",[560,831,833],{"className":562,"code":832,"language":565,"meta":566,"style":566},"import { auditOnly } from 'evlog'\nimport { createAxiomDrain } from 'evlog\u002Faxiom'\n\n\u002F\u002F Send audits to a dedicated Axiom dataset:\nnitro.hooks.hook('evlog:drain', auditOnly(\n  createAxiomDrain({ dataset: 'audit', apiKey: process.env.AXIOM_AUDIT_API_KEY }),\n))\n",[531,834,835,854,874,878,884,913,962],{"__ignoreMap":566},[570,836,837,839,841,844,846,848,850,852],{"class":572,"line":573},[570,838,577],{"class":576},[570,840,581],{"class":580},[570,842,843],{"class":584}," auditOnly",[570,845,588],{"class":580},[570,847,591],{"class":576},[570,849,594],{"class":580},[570,851,598],{"class":597},[570,853,601],{"class":580},[570,855,856,858,860,863,865,867,869,872],{"class":572,"line":604},[570,857,577],{"class":576},[570,859,581],{"class":580},[570,861,862],{"class":584}," createAxiomDrain",[570,864,588],{"class":580},[570,866,591],{"class":576},[570,868,594],{"class":580},[570,870,871],{"class":597},"evlog\u002Faxiom",[570,873,601],{"class":580},[570,875,876],{"class":572,"line":611},[570,877,608],{"emptyLinePlaceholder":607},[570,879,880],{"class":572,"line":765},[570,881,883],{"class":882},"sHwdD","\u002F\u002F Send audits to a dedicated Axiom dataset:\n",[570,885,887,889,891,893,895,897,899,901,904,906,908,910],{"class":572,"line":886},5,[570,888,614],{"class":584},[570,890,617],{"class":580},[570,892,620],{"class":584},[570,894,617],{"class":580},[570,896,626],{"class":625},[570,898,629],{"class":584},[570,900,632],{"class":580},[570,902,903],{"class":597},"evlog:drain",[570,905,632],{"class":580},[570,907,640],{"class":580},[570,909,843],{"class":625},[570,911,912],{"class":584},"(\n",[570,914,916,919,921,924,927,929,931,933,935,937,940,942,945,947,950,952,955,957,960],{"class":572,"line":915},6,[570,917,918],{"class":625},"  createAxiomDrain",[570,920,629],{"class":584},[570,922,923],{"class":580},"{",[570,925,926],{"class":731}," dataset",[570,928,690],{"class":580},[570,930,594],{"class":580},[570,932,824],{"class":597},[570,934,632],{"class":580},[570,936,640],{"class":580},[570,938,939],{"class":731}," apiKey",[570,941,690],{"class":580},[570,943,944],{"class":584}," process",[570,946,617],{"class":580},[570,948,949],{"class":584},"env",[570,951,617],{"class":580},[570,953,954],{"class":584},"AXIOM_AUDIT_API_KEY ",[570,956,768],{"class":580},[570,958,959],{"class":584},")",[570,961,726],{"class":580},[570,963,965],{"class":572,"line":964},7,[570,966,771],{"class":584},[527,968,969,970,973],{},"Set ",[531,971,972],{},"await: true"," to make audit writes synchronous (no fire-and-forget for audits — crash-safe by default):",[560,975,977],{"className":562,"code":976,"language":565,"meta":566,"style":566},"auditOnly(createFsDrain({ dir: '.audit' }), { await: true })\n",[531,978,979],{"__ignoreMap":566},[570,980,981,983,985,988,990,992,995,997,999,1002,1004,1006,1008,1010,1012,1015,1017,1021,1023],{"class":572,"line":573},[570,982,537],{"class":625},[570,984,629],{"class":584},[570,986,987],{"class":625},"createFsDrain",[570,989,629],{"class":584},[570,991,923],{"class":580},[570,993,994],{"class":731}," dir",[570,996,690],{"class":580},[570,998,594],{"class":580},[570,1000,1001],{"class":597},".audit",[570,1003,632],{"class":580},[570,1005,588],{"class":580},[570,1007,959],{"class":584},[570,1009,640],{"class":580},[570,1011,581],{"class":580},[570,1013,1014],{"class":731}," await",[570,1016,690],{"class":580},[570,1018,1020],{"class":1019},"sfNiH"," true",[570,1022,588],{"class":580},[570,1024,1025],{"class":584},")\n",[527,1027,1028,1029,1031],{},"The ",[531,1030,972],{}," flag costs you a small bit of latency per request that records an audit (one synchronous drain call), but guarantees the audit hits disk before the response is sent. For compliance-grade audits, the trade-off is always worth it.",[544,1033,1034],{"id":541},[531,1035,1036],{},"signed()",[527,1038,1039,1042],{},[531,1040,1041],{},"signed(drain, opts)"," adds tamper-evident integrity. Two strategies:",[1044,1045,1046,1062],"table",{},[1047,1048,1049],"thead",{},[1050,1051,1052,1056,1059],"tr",{},[1053,1054,1055],"th",{},"Strategy",[1053,1057,1058],{},"What it adds",[1053,1060,1061],{},"Use case",[1063,1064,1065,1082],"tbody",{},[1050,1066,1067,1073,1079],{},[1068,1069,1070],"td",{},[531,1071,1072],{},"'hmac'",[1068,1074,1075,1078],{},[531,1076,1077],{},"event.audit.signature"," (HMAC of the canonical event)",[1068,1080,1081],{},"Single-event integrity check (any later mutation fails verification).",[1050,1083,1084,1089,1097],{},[1068,1085,1086],{},[531,1087,1088],{},"'hash-chain'",[1068,1090,1091,785,1094],{},[531,1092,1093],{},"event.audit.prevHash",[531,1095,1096],{},"event.audit.hash",[1068,1098,1099],{},"A verifiable chain — deletions and reordering also become detectable.",[797,1101,1102,1108,1109,1113,1114,1116],{},[800,1103,1104,1105,1107],{},"What ",[531,1106,1036],{}," actually buys you."," Detection, not prevention. Anyone with write access to the underlying sink can still nuke the file or table — but the chain proves ",[1110,1111,1112],"em",{},"which"," events were dropped or modified after the fact. Skip ",[531,1115,1036],{}," if you already write to an append-only \u002F WORM store (S3 Object Lock, Postgres with row-level immutability, BigQuery append-only tables); doubling integrity layers just adds latency without raising the bar.",[1118,1119,1121],"h3",{"id":1120},"hmac","HMAC",[527,1123,1124],{},"Each event gets a signature. Tampering with one row breaks that row's verification, but doesn't break later rows.",[560,1126,1128],{"className":562,"code":1127,"language":565,"meta":566,"style":566},"import { signed } from 'evlog'\n\nsigned(drain, { strategy: 'hmac', secret: process.env.AUDIT_SECRET! })\n",[531,1129,1130,1149,1153],{"__ignoreMap":566},[570,1131,1132,1134,1136,1139,1141,1143,1145,1147],{"class":572,"line":573},[570,1133,577],{"class":576},[570,1135,581],{"class":580},[570,1137,1138],{"class":584}," signed",[570,1140,588],{"class":580},[570,1142,591],{"class":576},[570,1144,594],{"class":580},[570,1146,598],{"class":597},[570,1148,601],{"class":580},[570,1150,1151],{"class":572,"line":604},[570,1152,608],{"emptyLinePlaceholder":607},[570,1154,1155,1157,1160,1162,1164,1167,1169,1171,1173,1175,1177,1180,1182,1184,1186,1188,1190,1193,1196,1198],{"class":572,"line":611},[570,1156,541],{"class":625},[570,1158,1159],{"class":584},"(drain",[570,1161,640],{"class":580},[570,1163,581],{"class":580},[570,1165,1166],{"class":731}," strategy",[570,1168,690],{"class":580},[570,1170,594],{"class":580},[570,1172,1120],{"class":597},[570,1174,632],{"class":580},[570,1176,640],{"class":580},[570,1178,1179],{"class":731}," secret",[570,1181,690],{"class":580},[570,1183,944],{"class":584},[570,1185,617],{"class":580},[570,1187,949],{"class":584},[570,1189,617],{"class":580},[570,1191,1192],{"class":584},"AUDIT_SECRET",[570,1194,1195],{"class":580},"!",[570,1197,588],{"class":580},[570,1199,1025],{"class":584},[1118,1201,1203],{"id":1202},"hash-chain","Hash-chain",[527,1205,1206],{},"Each event references the previous event's hash. Deleting any row breaks the chain forward of that point, so the verifier can pinpoint the exact row that was tampered with.",[560,1208,1210],{"className":562,"code":1209,"language":565,"meta":566,"style":566},"signed(drain, {\n  strategy: 'hash-chain',\n  state: {\n    load: () => fs.readFile('.audit\u002Fhead', 'utf8').catch(() => null),\n    save: (h) => fs.writeFile('.audit\u002Fhead', h),\n  },\n})\n",[531,1211,1212,1223,1238,1247,1306,1345,1350],{"__ignoreMap":566},[570,1213,1214,1216,1218,1220],{"class":572,"line":573},[570,1215,541],{"class":625},[570,1217,1159],{"class":584},[570,1219,640],{"class":580},[570,1221,1222],{"class":580}," {\n",[570,1224,1225,1228,1230,1232,1234,1236],{"class":572,"line":604},[570,1226,1227],{"class":731},"  strategy",[570,1229,690],{"class":580},[570,1231,594],{"class":580},[570,1233,1202],{"class":597},[570,1235,632],{"class":580},[570,1237,726],{"class":580},[570,1239,1240,1243,1245],{"class":572,"line":611},[570,1241,1242],{"class":731},"  state",[570,1244,690],{"class":580},[570,1246,1222],{"class":580},[570,1248,1249,1252,1254,1257,1259,1262,1264,1267,1269,1271,1274,1276,1278,1280,1283,1285,1287,1289,1292,1294,1297,1299,1302,1304],{"class":572,"line":765},[570,1250,1251],{"class":625},"    load",[570,1253,690],{"class":580},[570,1255,1256],{"class":580}," ()",[570,1258,698],{"class":697},[570,1260,1261],{"class":584}," fs",[570,1263,617],{"class":580},[570,1265,1266],{"class":625},"readFile",[570,1268,629],{"class":584},[570,1270,632],{"class":580},[570,1272,1273],{"class":597},".audit\u002Fhead",[570,1275,632],{"class":580},[570,1277,640],{"class":580},[570,1279,594],{"class":580},[570,1281,1282],{"class":597},"utf8",[570,1284,632],{"class":580},[570,1286,959],{"class":584},[570,1288,617],{"class":580},[570,1290,1291],{"class":625},"catch",[570,1293,629],{"class":584},[570,1295,1296],{"class":580},"()",[570,1298,698],{"class":697},[570,1300,1301],{"class":580}," null",[570,1303,959],{"class":584},[570,1305,726],{"class":580},[570,1307,1308,1311,1313,1316,1319,1321,1323,1325,1327,1330,1332,1334,1336,1338,1340,1343],{"class":572,"line":886},[570,1309,1310],{"class":625},"    save",[570,1312,690],{"class":580},[570,1314,1315],{"class":580}," (",[570,1317,1318],{"class":693},"h",[570,1320,959],{"class":580},[570,1322,698],{"class":697},[570,1324,1261],{"class":584},[570,1326,617],{"class":580},[570,1328,1329],{"class":625},"writeFile",[570,1331,629],{"class":584},[570,1333,632],{"class":580},[570,1335,1273],{"class":597},[570,1337,632],{"class":580},[570,1339,640],{"class":580},[570,1341,1342],{"class":584}," h)",[570,1344,726],{"class":580},[570,1346,1347],{"class":572,"line":915},[570,1348,1349],{"class":580},"  },\n",[570,1351,1352,1354],{"class":572,"line":964},[570,1353,768],{"class":580},[570,1355,1025],{"class":584},[527,1357,1028,1358,1361],{},[531,1359,1360],{},"state"," config is required for cross-process or durable chains: load the previous head hash from your own store (Redis, Postgres, file) before each event, save the new head after.",[1363,1364],"hash-chain-tamper",{},[1366,1367,1368,1369,1372,1373,1376,1377,617],"note",{},"A CLI to walk and verify the chain (",[531,1370,1371],{},"evlog audit verify",") is on the roadmap. Until then, validate by recomputing the hashes of stored events and comparing each ",[531,1374,1375],{},"prevHash"," against the previous event's ",[531,1378,1379],{},"hash",[1381,1382,1383],"style",{},"html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .s2Zo4, html code.shiki .s2Zo4{--shiki-light:#6182B8;--shiki-default:#82AAFF;--shiki-dark:#82AAFF}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfNiH, html code.shiki .sfNiH{--shiki-light:#FF5370;--shiki-default:#FF9CAC;--shiki-dark:#FF9CAC}",{"title":566,"searchDepth":604,"depth":604,"links":1385},[1386,1387,1388],{"id":546,"depth":604,"text":549},{"id":792,"depth":604,"text":795},{"id":541,"depth":604,"text":1036,"children":1389},[1390,1391],{"id":1120,"depth":611,"text":1121},{"id":1202,"depth":611,"text":1203},"auditEnricher to auto-fill request context, auditOnly to route audits to a dedicated sink, and signed for tamper-evident HMAC or hash-chain integrity.","md",[1395,1398],{"label":387,"icon":390,"to":388,"color":1396,"variant":1397},"neutral","subtle",{"label":397,"icon":374,"to":398,"color":1396,"variant":1397},{},{"title":392,"icon":395},{"title":522,"description":1392},"3WNlOjtJ5lfdHjYt6yZU7XwwlUIN95fS3mx0giockts",[1404,1406],{"title":387,"path":388,"stem":389,"description":1405,"icon":390,"children":-1},"log.audit, log.audit.deny, standalone audit(), withAudit auto-instrumentation, defineAuditAction and defineAuditCatalog registries, and auditDiff change patches.",{"title":397,"path":398,"stem":399,"description":1407,"icon":374,"children":-1},"Integrity, redact presets, GDPR vs append-only, retention windows, and the most common pitfalls when shipping audit logs to production.",1785678934351]