[{"data":1,"prerenderedAt":1455},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-pipeline":567,"-use-cases-audit-pipeline-surround":1450},[4,30,80,133,313,444,503,542],{"title":5,"path":6,"stem":7,"children":8,"page":29},"Start","\u002Fstart","1.start",[9,14,19,24],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":31,"path":32,"stem":33,"children":34,"page":29},"Learn","\u002Flearn","2.learn",[35,40,45,50,55,60,65,70,75],{"title":36,"path":37,"stem":38,"icon":39},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":41,"path":42,"stem":43,"icon":44},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":46,"path":47,"stem":48,"icon":49},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":51,"path":52,"stem":53,"icon":54},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":56,"path":57,"stem":58,"icon":59},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":61,"path":62,"stem":63,"icon":64},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":66,"path":67,"stem":68,"icon":69},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":71,"path":72,"stem":73,"icon":74},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":76,"path":77,"stem":78,"icon":79},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":81,"path":82,"stem":83,"children":84,"page":29},"CLI","\u002Fcli","3.cli",[85,88,93,98,103,108,113,118,123,128],{"title":36,"path":86,"stem":87,"icon":44},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":89,"path":90,"stem":91,"icon":92},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":94,"path":95,"stem":96,"icon":97},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":99,"path":100,"stem":101,"icon":102},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":104,"path":105,"stem":106,"icon":107},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":109,"path":110,"stem":111,"icon":112},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":114,"path":115,"stem":116,"icon":117},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":119,"path":120,"stem":121,"icon":122},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":124,"path":125,"stem":126,"icon":127},"agents","\u002Fcli\u002Fagents","3.cli\u002F8.agents","i-lucide-bot",{"title":129,"path":130,"stem":131,"icon":132},"Observability Score","\u002Fcli\u002Fobservability-score","3.cli\u002F9.observability-score","i-lucide-activity",{"title":134,"path":135,"stem":136,"children":137,"page":29},"Integrate","\u002Fintegrate","4.integrate",[138,142,225],{"title":36,"path":139,"stem":140,"icon":141},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":143,"path":144,"stem":145,"children":146,"page":29},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[147,150,180,205],{"title":36,"path":148,"stem":149,"icon":39},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":151,"path":152,"stem":153,"children":154,"page":29},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[155,160,165,170,175],{"title":156,"path":157,"stem":158,"icon":159},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":161,"path":162,"stem":163,"icon":164},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":166,"path":167,"stem":168,"icon":169},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":171,"path":172,"stem":173,"icon":174},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":176,"path":177,"stem":178,"icon":179},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":181,"path":182,"stem":183,"children":184,"page":29},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[185,190,195,200],{"title":186,"path":187,"stem":188,"icon":189},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":191,"path":192,"stem":193,"icon":194},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":196,"path":197,"stem":198,"icon":199},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":201,"path":202,"stem":203,"icon":204},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":206,"path":207,"stem":208,"children":209,"page":29},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[210,215,220],{"title":211,"path":212,"stem":213,"icon":214},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":216,"path":217,"stem":218,"icon":219},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":221,"path":222,"stem":223,"icon":224},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":226,"path":227,"stem":228,"children":229,"page":29},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[230,234,239,244,249,254,259,264,269,274,279,284,289,294,298,303,308],{"title":36,"path":231,"stem":232,"icon":233},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":235,"path":236,"stem":237,"icon":238},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":240,"path":241,"stem":242,"icon":243},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":245,"path":246,"stem":247,"icon":248},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":250,"path":251,"stem":252,"icon":253},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":255,"path":256,"stem":257,"icon":258},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":260,"path":261,"stem":262,"icon":263},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":265,"path":266,"stem":267,"icon":268},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":270,"path":271,"stem":272,"icon":273},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":275,"path":276,"stem":277,"icon":278},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":280,"path":281,"stem":282,"icon":283},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":285,"path":286,"stem":287,"icon":288},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":290,"path":291,"stem":292,"icon":293},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":295,"path":296,"stem":297,"icon":74},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":299,"path":300,"stem":301,"icon":302},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":304,"path":305,"stem":306,"icon":307},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":309,"path":310,"stem":311,"icon":312},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":314,"path":315,"stem":316,"children":317,"page":29},"Use Cases","\u002Fuse-cases","5.use-cases",[318,321,326,354,381,413,434,439],{"title":36,"path":319,"stem":320,"icon":102},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":322,"path":323,"stem":324,"icon":325},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":327,"icon":328,"path":329,"stem":330,"children":331,"page":29},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[332,335,340,345,350],{"title":36,"path":333,"stem":334,"icon":39},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":336,"path":337,"stem":338,"icon":339},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":341,"path":342,"stem":343,"icon":344},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":346,"path":347,"stem":348,"icon":349},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":351,"path":352,"stem":353,"icon":132},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry",{"title":355,"icon":356,"path":357,"stem":358,"children":359,"page":29},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[360,363,368,373,377],{"title":36,"path":361,"stem":362,"icon":39},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":364,"path":365,"stem":366,"icon":367},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":369,"path":370,"stem":371,"icon":372},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":374,"path":375,"stem":376,"icon":325},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":378,"path":379,"stem":380,"icon":107},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":382,"icon":383,"path":384,"stem":385,"children":386,"page":29},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[387,390,395,400,405,409],{"title":36,"path":388,"stem":389,"icon":39},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":391,"path":392,"stem":393,"icon":394},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":396,"path":397,"stem":398,"icon":399},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":401,"path":402,"stem":403,"icon":404},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":406,"path":407,"stem":408,"icon":383},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":410,"path":411,"stem":412,"icon":79},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":351,"icon":107,"path":414,"stem":415,"children":416,"page":29},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[417,420,425,430],{"title":36,"path":418,"stem":419,"icon":39},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":421,"path":422,"stem":423,"icon":424},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":426,"path":427,"stem":428,"icon":429},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":431,"path":432,"stem":433,"icon":79},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":435,"path":436,"stem":437,"icon":438},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":440,"path":441,"stem":442,"icon":443},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":445,"path":446,"stem":447,"children":448,"page":29},"Extend","\u002Fextend","6.extend",[449,453,458,463,467,472,476,480,484,488,493,498],{"title":36,"path":450,"stem":451,"icon":452},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":454,"path":455,"stem":456,"icon":457},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":459,"path":460,"stem":461,"icon":462},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":464,"path":465,"stem":466,"icon":457},"Diagnostics channel","\u002Fextend\u002Fdiagnostics-channel","6.extend\u002F11.diagnostics-channel",{"title":468,"path":469,"stem":470,"icon":471},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":410,"path":473,"stem":474,"icon":475},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":477,"path":478,"stem":479,"icon":452},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":481,"path":482,"stem":483,"icon":438},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":485,"path":486,"stem":487,"icon":64},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":489,"path":490,"stem":491,"icon":492},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":494,"path":495,"stem":496,"icon":497},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":499,"path":500,"stem":501,"icon":502},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":431,"path":504,"stem":505,"children":506,"page":29},"\u002Freference","7.reference",[507,511,516,519,524,528,533,537],{"title":36,"path":508,"stem":509,"icon":510},"\u002Freference\u002Foverview","7.reference\u002F0.overview","i-lucide-book-marked",{"title":512,"path":513,"stem":514,"icon":515},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":378,"path":517,"stem":518,"icon":107},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":520,"path":521,"stem":522,"icon":523},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":525,"path":526,"stem":527,"icon":383},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":529,"path":530,"stem":531,"icon":532},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":534,"path":535,"stem":536,"icon":438},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"title":538,"path":539,"stem":540,"icon":541},"Cost","\u002Freference\u002Fcost","7.reference\u002F7.cost","i-lucide-receipt",{"title":543,"path":544,"stem":545,"children":546,"page":29},"Compare","\u002Fcompare","8.compare",[547,551,555,559,563],{"title":548,"path":549,"stem":550,"icon":532},"evlog vs Pino","\u002Fcompare\u002Fpino","8.compare\u002F1.pino",{"title":552,"path":553,"stem":554,"icon":199},"evlog vs OpenTelemetry","\u002Fcompare\u002Fopentelemetry","8.compare\u002F2.opentelemetry",{"title":556,"path":557,"stem":558,"icon":532},"evlog vs LogTape","\u002Fcompare\u002Flogtape","8.compare\u002F3.logtape",{"title":560,"path":561,"stem":562,"icon":532},"evlog vs Winston: formats and request events","\u002Fcompare\u002Fwinston","8.compare\u002F4.winston",{"title":564,"path":565,"stem":566,"icon":532},"evlog vs Consola: reporters and request context","\u002Fcompare\u002Fconsola","8.compare\u002F5.consola",{"id":568,"title":569,"body":570,"description":1439,"extension":1440,"links":1441,"meta":1446,"navigation":1447,"path":402,"seo":1448,"stem":403,"__hash__":1449},"docs\u002F5.use-cases\u002F4.audit\u002F04.pipeline.md","Drains & Integrity",{"type":571,"value":572,"toc":1431},"minimark",[573,590,597,606,693,696,819,837,843,863,877,1014,1021,1073,1079,1084,1090,1147,1164,1169,1172,1247,1251,1254,1403,1409,1412,1427],[574,575,576,577,581,582,585,586,589],"p",{},"Three building blocks: ",[578,579,580],"code",{},"auditEnricher"," fills context, ",[578,583,584],{},"auditOnly"," routes audits to a dedicated drain, and ",[578,587,588],{},"signed"," adds tamper-evident integrity. Each is opt-in and replaceable.",[591,592,594],"h2",{"id":593},"auditenricher",[578,595,596],{},"auditEnricher()",[574,598,599,601,602,605],{},[578,600,596],{}," populates ",[578,603,604],{},"event.audit.context.{requestId, traceId, ip, userAgent, tenantId}",". Skip it and ship a custom enricher if your strategy differs.",[607,608,614],"pre",{"className":609,"code":610,"filename":611,"language":612,"meta":613,"style":613},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","import { auditEnricher } from 'evlog'\n\nnitro.hooks.hook('evlog:enrich', auditEnricher())\n","server\u002Fplugins\u002Fevlog.ts","typescript","",[578,615,616,649,656],{"__ignoreMap":613},[617,618,621,625,629,633,636,639,642,646],"span",{"class":619,"line":620},"line",1,[617,622,624],{"class":623},"s7zQu","import",[617,626,628],{"class":627},"sMK4o"," {",[617,630,632],{"class":631},"sTEyZ"," auditEnricher",[617,634,635],{"class":627}," }",[617,637,638],{"class":623}," from",[617,640,641],{"class":627}," '",[617,643,645],{"class":644},"sfazB","evlog",[617,647,648],{"class":627},"'\n",[617,650,652],{"class":619,"line":651},2,[617,653,655],{"emptyLinePlaceholder":654},true,"\n",[617,657,659,662,665,668,670,674,677,680,683,685,688,690],{"class":619,"line":658},3,[617,660,661],{"class":631},"nitro",[617,663,664],{"class":627},".",[617,666,667],{"class":631},"hooks",[617,669,664],{"class":627},[617,671,673],{"class":672},"s2Zo4","hook",[617,675,676],{"class":631},"(",[617,678,679],{"class":627},"'",[617,681,682],{"class":644},"evlog:enrich",[617,684,679],{"class":627},[617,686,687],{"class":627},",",[617,689,632],{"class":672},[617,691,692],{"class":631},"())\n",[574,694,695],{},"For multi-tenant apps and custom session bridges, pass options:",[607,697,699],{"className":609,"code":698,"language":612,"meta":613,"style":613},"nitro.hooks.hook('evlog:enrich', auditEnricher({\n  tenantId: ctx => ctx.event.tenant as string | undefined,\n  bridge: { getSession: async ctx => readSessionActor(ctx.headers) },\n}))\n",[578,700,701,730,774,810],{"__ignoreMap":613},[617,702,703,705,707,709,711,713,715,717,719,721,723,725,727],{"class":619,"line":620},[617,704,661],{"class":631},[617,706,664],{"class":627},[617,708,667],{"class":631},[617,710,664],{"class":627},[617,712,673],{"class":672},[617,714,676],{"class":631},[617,716,679],{"class":627},[617,718,682],{"class":644},[617,720,679],{"class":627},[617,722,687],{"class":627},[617,724,632],{"class":672},[617,726,676],{"class":631},[617,728,729],{"class":627},"{\n",[617,731,732,735,738,742,746,748,750,753,755,758,761,765,768,771],{"class":619,"line":651},[617,733,734],{"class":672},"  tenantId",[617,736,737],{"class":627},":",[617,739,741],{"class":740},"sHdIc"," ctx",[617,743,745],{"class":744},"spNyl"," =>",[617,747,741],{"class":631},[617,749,664],{"class":627},[617,751,752],{"class":631},"event",[617,754,664],{"class":627},[617,756,757],{"class":631},"tenant ",[617,759,760],{"class":623},"as",[617,762,764],{"class":763},"sBMFI"," string",[617,766,767],{"class":627}," |",[617,769,770],{"class":763}," undefined",[617,772,773],{"class":627},",\n",[617,775,776,780,782,784,787,789,792,794,796,799,802,804,807],{"class":619,"line":658},[617,777,779],{"class":778},"swJcz","  bridge",[617,781,737],{"class":627},[617,783,628],{"class":627},[617,785,786],{"class":672}," getSession",[617,788,737],{"class":627},[617,790,791],{"class":744}," async",[617,793,741],{"class":740},[617,795,745],{"class":744},[617,797,798],{"class":672}," readSessionActor",[617,800,801],{"class":631},"(ctx",[617,803,664],{"class":627},[617,805,806],{"class":631},"headers) ",[617,808,809],{"class":627},"},\n",[617,811,813,816],{"class":619,"line":812},4,[617,814,815],{"class":627},"}",[617,817,818],{"class":631},"))\n",[574,820,821,822,824,825,828,829,832,833,836],{},"Without ",[578,823,580],{},", ",[578,826,827],{},"audit.context"," stays empty, and auditors and incident responders need at least ",[578,830,831],{},"requestId"," and ",[578,834,835],{},"ip"," to triangulate a recorded action.",[591,838,840],{"id":839},"auditonly",[578,841,842],{},"auditOnly()",[844,845,846,850,851,854,855,858,859,862],"tip",{},[847,848,849],"strong",{},"Why filter audits to a separate drain?"," Three reasons: ",[847,852,853],{},"cost"," (audit volume is tiny next to product telemetry, so keep them separate and retention costs don't explode), ",[847,856,857],{},"permissions"," (the audit dataset should be read-only for engineers and write-only for the app), and ",[847,860,861],{},"retention"," (audits often live 7+ years; product logs rarely live more than 90 days).",[574,864,865,868,869,872,873,876],{},[578,866,867],{},"auditOnly(drain)"," only forwards events with an ",[578,870,871],{},"audit"," field. Compose with ",[847,874,875],{},"any"," drain:",[607,878,880],{"className":609,"code":879,"language":612,"meta":613,"style":613},"import { auditOnly } from 'evlog'\nimport { createAxiomDrain } from 'evlog\u002Faxiom'\n\n\u002F\u002F Send audits to a dedicated Axiom dataset:\nnitro.hooks.hook('evlog:drain', auditOnly(\n  createAxiomDrain({ dataset: 'audit', apiKey: process.env.AXIOM_AUDIT_API_KEY }),\n))\n",[578,881,882,901,921,925,931,960,1009],{"__ignoreMap":613},[617,883,884,886,888,891,893,895,897,899],{"class":619,"line":620},[617,885,624],{"class":623},[617,887,628],{"class":627},[617,889,890],{"class":631}," auditOnly",[617,892,635],{"class":627},[617,894,638],{"class":623},[617,896,641],{"class":627},[617,898,645],{"class":644},[617,900,648],{"class":627},[617,902,903,905,907,910,912,914,916,919],{"class":619,"line":651},[617,904,624],{"class":623},[617,906,628],{"class":627},[617,908,909],{"class":631}," createAxiomDrain",[617,911,635],{"class":627},[617,913,638],{"class":623},[617,915,641],{"class":627},[617,917,918],{"class":644},"evlog\u002Faxiom",[617,920,648],{"class":627},[617,922,923],{"class":619,"line":658},[617,924,655],{"emptyLinePlaceholder":654},[617,926,927],{"class":619,"line":812},[617,928,930],{"class":929},"sHwdD","\u002F\u002F Send audits to a dedicated Axiom dataset:\n",[617,932,934,936,938,940,942,944,946,948,951,953,955,957],{"class":619,"line":933},5,[617,935,661],{"class":631},[617,937,664],{"class":627},[617,939,667],{"class":631},[617,941,664],{"class":627},[617,943,673],{"class":672},[617,945,676],{"class":631},[617,947,679],{"class":627},[617,949,950],{"class":644},"evlog:drain",[617,952,679],{"class":627},[617,954,687],{"class":627},[617,956,890],{"class":672},[617,958,959],{"class":631},"(\n",[617,961,963,966,968,971,974,976,978,980,982,984,987,989,992,994,997,999,1002,1004,1007],{"class":619,"line":962},6,[617,964,965],{"class":672},"  createAxiomDrain",[617,967,676],{"class":631},[617,969,970],{"class":627},"{",[617,972,973],{"class":778}," dataset",[617,975,737],{"class":627},[617,977,641],{"class":627},[617,979,871],{"class":644},[617,981,679],{"class":627},[617,983,687],{"class":627},[617,985,986],{"class":778}," apiKey",[617,988,737],{"class":627},[617,990,991],{"class":631}," process",[617,993,664],{"class":627},[617,995,996],{"class":631},"env",[617,998,664],{"class":627},[617,1000,1001],{"class":631},"AXIOM_AUDIT_API_KEY ",[617,1003,815],{"class":627},[617,1005,1006],{"class":631},")",[617,1008,773],{"class":627},[617,1010,1012],{"class":619,"line":1011},7,[617,1013,818],{"class":631},[574,1015,1016,1017,1020],{},"Set ",[578,1018,1019],{},"await: true"," to make audit writes synchronous (no fire-and-forget for audits, so crash-safe by default):",[607,1022,1024],{"className":609,"code":1023,"language":612,"meta":613,"style":613},"auditOnly(createFsDrain({ dir: '.audit' }), { await: true })\n",[578,1025,1026],{"__ignoreMap":613},[617,1027,1028,1030,1032,1035,1037,1039,1042,1044,1046,1049,1051,1053,1055,1057,1059,1062,1064,1068,1070],{"class":619,"line":620},[617,1029,584],{"class":672},[617,1031,676],{"class":631},[617,1033,1034],{"class":672},"createFsDrain",[617,1036,676],{"class":631},[617,1038,970],{"class":627},[617,1040,1041],{"class":778}," dir",[617,1043,737],{"class":627},[617,1045,641],{"class":627},[617,1047,1048],{"class":644},".audit",[617,1050,679],{"class":627},[617,1052,635],{"class":627},[617,1054,1006],{"class":631},[617,1056,687],{"class":627},[617,1058,628],{"class":627},[617,1060,1061],{"class":778}," await",[617,1063,737],{"class":627},[617,1065,1067],{"class":1066},"sfNiH"," true",[617,1069,635],{"class":627},[617,1071,1072],{"class":631},")\n",[574,1074,1075,1076,1078],{},"The ",[578,1077,1019],{}," flag costs you a small bit of latency per request that records an audit (one synchronous drain call), but guarantees the audit hits disk before the response is sent. For compliance-grade audits, the trade-off is always worth it.",[591,1080,1081],{"id":588},[578,1082,1083],{},"signed()",[574,1085,1086,1089],{},[578,1087,1088],{},"signed(drain, opts)"," adds tamper-evident integrity. Two strategies:",[1091,1092,1093,1109],"table",{},[1094,1095,1096],"thead",{},[1097,1098,1099,1103,1106],"tr",{},[1100,1101,1102],"th",{},"Strategy",[1100,1104,1105],{},"What it adds",[1100,1107,1108],{},"Use case",[1110,1111,1112,1129],"tbody",{},[1097,1113,1114,1120,1126],{},[1115,1116,1117],"td",{},[578,1118,1119],{},"'hmac'",[1115,1121,1122,1125],{},[578,1123,1124],{},"event.audit.signature"," (HMAC of the canonical event)",[1115,1127,1128],{},"Single-event integrity check (any later mutation fails verification).",[1097,1130,1131,1136,1144],{},[1115,1132,1133],{},[578,1134,1135],{},"'hash-chain'",[1115,1137,1138,832,1141],{},[578,1139,1140],{},"event.audit.prevHash",[578,1142,1143],{},"event.audit.hash",[1115,1145,1146],{},"A verifiable chain — deletions and reordering also become detectable.",[844,1148,1149,1155,1156,1160,1161,1163],{},[847,1150,1151,1152,1154],{},"What ",[578,1153,1083],{}," actually buys you."," Detection, not prevention. Anyone with write access to the underlying drain can still nuke the file or table, but the chain proves ",[1157,1158,1159],"em",{},"which"," events were dropped or modified after the fact. Skip ",[578,1162,1083],{}," if you already write to an append-only \u002F WORM store (S3 Object Lock, Postgres with row-level immutability, BigQuery append-only tables); doubling integrity layers just adds latency without raising the bar.",[1165,1166,1168],"h3",{"id":1167},"hmac","HMAC",[574,1170,1171],{},"Each event gets a signature. Tampering with one row breaks that row's verification, but doesn't break later rows.",[607,1173,1175],{"className":609,"code":1174,"language":612,"meta":613,"style":613},"import { signed } from 'evlog'\n\nsigned(drain, { strategy: 'hmac', secret: process.env.AUDIT_SECRET! })\n",[578,1176,1177,1196,1200],{"__ignoreMap":613},[617,1178,1179,1181,1183,1186,1188,1190,1192,1194],{"class":619,"line":620},[617,1180,624],{"class":623},[617,1182,628],{"class":627},[617,1184,1185],{"class":631}," signed",[617,1187,635],{"class":627},[617,1189,638],{"class":623},[617,1191,641],{"class":627},[617,1193,645],{"class":644},[617,1195,648],{"class":627},[617,1197,1198],{"class":619,"line":651},[617,1199,655],{"emptyLinePlaceholder":654},[617,1201,1202,1204,1207,1209,1211,1214,1216,1218,1220,1222,1224,1227,1229,1231,1233,1235,1237,1240,1243,1245],{"class":619,"line":658},[617,1203,588],{"class":672},[617,1205,1206],{"class":631},"(drain",[617,1208,687],{"class":627},[617,1210,628],{"class":627},[617,1212,1213],{"class":778}," strategy",[617,1215,737],{"class":627},[617,1217,641],{"class":627},[617,1219,1167],{"class":644},[617,1221,679],{"class":627},[617,1223,687],{"class":627},[617,1225,1226],{"class":778}," secret",[617,1228,737],{"class":627},[617,1230,991],{"class":631},[617,1232,664],{"class":627},[617,1234,996],{"class":631},[617,1236,664],{"class":627},[617,1238,1239],{"class":631},"AUDIT_SECRET",[617,1241,1242],{"class":627},"!",[617,1244,635],{"class":627},[617,1246,1072],{"class":631},[1165,1248,1250],{"id":1249},"hash-chain","Hash-chain",[574,1252,1253],{},"Each event references the previous event's hash. Deleting any row breaks the chain forward of that point, so the verifier can pinpoint the exact row that was tampered with.",[607,1255,1257],{"className":609,"code":1256,"language":612,"meta":613,"style":613},"signed(drain, {\n  strategy: 'hash-chain',\n  state: {\n    load: () => fs.readFile('.audit\u002Fhead', 'utf8').catch(() => null),\n    save: (h) => fs.writeFile('.audit\u002Fhead', h),\n  },\n})\n",[578,1258,1259,1270,1285,1294,1353,1392,1397],{"__ignoreMap":613},[617,1260,1261,1263,1265,1267],{"class":619,"line":620},[617,1262,588],{"class":672},[617,1264,1206],{"class":631},[617,1266,687],{"class":627},[617,1268,1269],{"class":627}," {\n",[617,1271,1272,1275,1277,1279,1281,1283],{"class":619,"line":651},[617,1273,1274],{"class":778},"  strategy",[617,1276,737],{"class":627},[617,1278,641],{"class":627},[617,1280,1249],{"class":644},[617,1282,679],{"class":627},[617,1284,773],{"class":627},[617,1286,1287,1290,1292],{"class":619,"line":658},[617,1288,1289],{"class":778},"  state",[617,1291,737],{"class":627},[617,1293,1269],{"class":627},[617,1295,1296,1299,1301,1304,1306,1309,1311,1314,1316,1318,1321,1323,1325,1327,1330,1332,1334,1336,1339,1341,1344,1346,1349,1351],{"class":619,"line":812},[617,1297,1298],{"class":672},"    load",[617,1300,737],{"class":627},[617,1302,1303],{"class":627}," ()",[617,1305,745],{"class":744},[617,1307,1308],{"class":631}," fs",[617,1310,664],{"class":627},[617,1312,1313],{"class":672},"readFile",[617,1315,676],{"class":631},[617,1317,679],{"class":627},[617,1319,1320],{"class":644},".audit\u002Fhead",[617,1322,679],{"class":627},[617,1324,687],{"class":627},[617,1326,641],{"class":627},[617,1328,1329],{"class":644},"utf8",[617,1331,679],{"class":627},[617,1333,1006],{"class":631},[617,1335,664],{"class":627},[617,1337,1338],{"class":672},"catch",[617,1340,676],{"class":631},[617,1342,1343],{"class":627},"()",[617,1345,745],{"class":744},[617,1347,1348],{"class":627}," null",[617,1350,1006],{"class":631},[617,1352,773],{"class":627},[617,1354,1355,1358,1360,1363,1366,1368,1370,1372,1374,1377,1379,1381,1383,1385,1387,1390],{"class":619,"line":933},[617,1356,1357],{"class":672},"    save",[617,1359,737],{"class":627},[617,1361,1362],{"class":627}," (",[617,1364,1365],{"class":740},"h",[617,1367,1006],{"class":627},[617,1369,745],{"class":744},[617,1371,1308],{"class":631},[617,1373,664],{"class":627},[617,1375,1376],{"class":672},"writeFile",[617,1378,676],{"class":631},[617,1380,679],{"class":627},[617,1382,1320],{"class":644},[617,1384,679],{"class":627},[617,1386,687],{"class":627},[617,1388,1389],{"class":631}," h)",[617,1391,773],{"class":627},[617,1393,1394],{"class":619,"line":962},[617,1395,1396],{"class":627},"  },\n",[617,1398,1399,1401],{"class":619,"line":1011},[617,1400,815],{"class":627},[617,1402,1072],{"class":631},[574,1404,1075,1405,1408],{},[578,1406,1407],{},"state"," config is required for cross-process or durable chains: load the previous head hash from your own store (Redis, Postgres, file) before each event, save the new head after.",[1410,1411],"hash-chain-tamper",{},[1413,1414,1415,1416,1419,1420,1423,1424,664],"note",{},"A CLI to walk and verify the chain (",[578,1417,1418],{},"evlog audit verify",") is on the roadmap. Until then, validate by recomputing the hashes of stored events and comparing each ",[578,1421,1422],{},"prevHash"," against the previous event's ",[578,1425,1426],{},"hash",[1428,1429,1430],"style",{},"html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .s2Zo4, html code.shiki .s2Zo4{--shiki-light:#6182B8;--shiki-default:#82AAFF;--shiki-dark:#82AAFF}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfNiH, html code.shiki .sfNiH{--shiki-light:#FF5370;--shiki-default:#FF9CAC;--shiki-dark:#FF9CAC}",{"title":613,"searchDepth":651,"depth":651,"links":1432},[1433,1434,1435],{"id":593,"depth":651,"text":596},{"id":839,"depth":651,"text":842},{"id":588,"depth":651,"text":1083,"children":1436},[1437,1438],{"id":1167,"depth":658,"text":1168},{"id":1249,"depth":658,"text":1250},"auditEnricher to auto-fill request context, auditOnly to route audits to a dedicated sink, and signed for tamper-evident HMAC or hash-chain integrity.","md",[1442,1445],{"label":396,"icon":399,"to":397,"color":1443,"variant":1444},"neutral","subtle",{"label":406,"icon":383,"to":407,"color":1443,"variant":1444},{},{"title":401,"icon":404},{"title":569,"description":1439},"WI5PxDhrlvhYfEuMQgg2UskCQMzYyzy0zO1tSUZXMY4",[1451,1453],{"title":396,"path":397,"stem":398,"description":1452,"icon":399,"children":-1},"log.audit and log.audit.deny, standalone audit(), withAudit, the defineAuditAction and defineAuditCatalog registries, and auditDiff.",{"title":406,"path":407,"stem":408,"description":1454,"icon":383,"children":-1},"Integrity, redact presets, GDPR vs append-only, retention windows, and the most common pitfalls when shipping audit logs to production.",1788921639501]