[{"data":1,"prerenderedAt":1413},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-pipeline":525,"-use-cases-audit-pipeline-surround":1408},[4,30,80,128,308,440,495],{"title":5,"path":6,"stem":7,"children":8,"page":29},"Start","\u002Fstart","1.start",[9,14,19,24],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":31,"path":32,"stem":33,"children":34,"page":29},"Learn","\u002Flearn","2.learn",[35,40,45,50,55,60,65,70,75],{"title":36,"path":37,"stem":38,"icon":39},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":41,"path":42,"stem":43,"icon":44},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":46,"path":47,"stem":48,"icon":49},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":51,"path":52,"stem":53,"icon":54},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":56,"path":57,"stem":58,"icon":59},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":61,"path":62,"stem":63,"icon":64},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":66,"path":67,"stem":68,"icon":69},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":71,"path":72,"stem":73,"icon":74},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":76,"path":77,"stem":78,"icon":79},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":81,"path":82,"stem":83,"children":84,"page":29},"CLI","\u002Fcli","3.cli",[85,88,93,98,103,108,113,118,123],{"title":36,"path":86,"stem":87,"icon":44},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":89,"path":90,"stem":91,"icon":92},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":94,"path":95,"stem":96,"icon":97},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":99,"path":100,"stem":101,"icon":102},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":104,"path":105,"stem":106,"icon":107},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":109,"path":110,"stem":111,"icon":112},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":114,"path":115,"stem":116,"icon":117},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":119,"path":120,"stem":121,"icon":122},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":124,"path":125,"stem":126,"icon":127},"agents","\u002Fcli\u002Fagents","3.cli\u002F8.agents","i-lucide-bot",{"title":129,"path":130,"stem":131,"children":132,"page":29},"Integrate","\u002Fintegrate","4.integrate",[133,137,220],{"title":36,"path":134,"stem":135,"icon":136},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":138,"path":139,"stem":140,"children":141,"page":29},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[142,145,175,200],{"title":36,"path":143,"stem":144,"icon":39},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":146,"path":147,"stem":148,"children":149,"page":29},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[150,155,160,165,170],{"title":151,"path":152,"stem":153,"icon":154},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":156,"path":157,"stem":158,"icon":159},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":161,"path":162,"stem":163,"icon":164},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":166,"path":167,"stem":168,"icon":169},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":171,"path":172,"stem":173,"icon":174},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":176,"path":177,"stem":178,"children":179,"page":29},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[180,185,190,195],{"title":181,"path":182,"stem":183,"icon":184},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":186,"path":187,"stem":188,"icon":189},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":191,"path":192,"stem":193,"icon":194},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":196,"path":197,"stem":198,"icon":199},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":201,"path":202,"stem":203,"children":204,"page":29},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[205,210,215],{"title":206,"path":207,"stem":208,"icon":209},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":211,"path":212,"stem":213,"icon":214},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":216,"path":217,"stem":218,"icon":219},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":221,"path":222,"stem":223,"children":224,"page":29},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[225,229,234,239,244,249,254,259,264,269,274,279,284,289,293,298,303],{"title":36,"path":226,"stem":227,"icon":228},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":230,"path":231,"stem":232,"icon":233},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":235,"path":236,"stem":237,"icon":238},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":240,"path":241,"stem":242,"icon":243},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":245,"path":246,"stem":247,"icon":248},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":250,"path":251,"stem":252,"icon":253},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":255,"path":256,"stem":257,"icon":258},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":260,"path":261,"stem":262,"icon":263},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":265,"path":266,"stem":267,"icon":268},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":270,"path":271,"stem":272,"icon":273},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":275,"path":276,"stem":277,"icon":278},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":280,"path":281,"stem":282,"icon":283},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":285,"path":286,"stem":287,"icon":288},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":290,"path":291,"stem":292,"icon":74},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":294,"path":295,"stem":296,"icon":297},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":299,"path":300,"stem":301,"icon":302},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":304,"path":305,"stem":306,"icon":307},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":309,"path":310,"stem":311,"children":312,"page":29},"Use Cases","\u002Fuse-cases","5.use-cases",[313,316,321,350,377,409,430,435],{"title":36,"path":314,"stem":315,"icon":102},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":317,"path":318,"stem":319,"icon":320},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":322,"icon":323,"path":324,"stem":325,"children":326,"page":29},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[327,330,335,340,345],{"title":36,"path":328,"stem":329,"icon":39},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":331,"path":332,"stem":333,"icon":334},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":336,"path":337,"stem":338,"icon":339},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":341,"path":342,"stem":343,"icon":344},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":346,"path":347,"stem":348,"icon":349},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry","i-lucide-activity",{"title":351,"icon":352,"path":353,"stem":354,"children":355,"page":29},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[356,359,364,369,373],{"title":36,"path":357,"stem":358,"icon":39},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":360,"path":361,"stem":362,"icon":363},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":365,"path":366,"stem":367,"icon":368},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":370,"path":371,"stem":372,"icon":320},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":374,"path":375,"stem":376,"icon":107},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":378,"icon":379,"path":380,"stem":381,"children":382,"page":29},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[383,386,391,396,401,405],{"title":36,"path":384,"stem":385,"icon":39},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":387,"path":388,"stem":389,"icon":390},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":392,"path":393,"stem":394,"icon":395},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":397,"path":398,"stem":399,"icon":400},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":402,"path":403,"stem":404,"icon":379},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":406,"path":407,"stem":408,"icon":79},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":346,"icon":107,"path":410,"stem":411,"children":412,"page":29},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[413,416,421,426],{"title":36,"path":414,"stem":415,"icon":39},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":417,"path":418,"stem":419,"icon":420},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":422,"path":423,"stem":424,"icon":425},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":427,"path":428,"stem":429,"icon":79},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":431,"path":432,"stem":433,"icon":434},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":436,"path":437,"stem":438,"icon":439},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":441,"path":442,"stem":443,"children":444,"page":29},"Extend","\u002Fextend","6.extend",[445,449,454,459,464,468,472,476,480,485,490],{"title":36,"path":446,"stem":447,"icon":448},"\u002Fextend\u002Foverview","6.extend\u002F0.overview","i-lucide-blocks",{"title":450,"path":451,"stem":452,"icon":453},"Stream","\u002Fextend\u002Fstream","6.extend\u002F1.stream","i-lucide-radio-tower",{"title":455,"path":456,"stem":457,"icon":458},"Custom framework","\u002Fextend\u002Fcustom-framework","6.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":460,"path":461,"stem":462,"icon":463},"FS reader","\u002Fextend\u002Ffs-reader","6.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":406,"path":465,"stem":466,"icon":467},"\u002Fextend\u002Fconsumer-recipes","6.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":469,"path":470,"stem":471,"icon":448},"Plugins","\u002Fextend\u002Fplugins","6.extend\u002F4.plugins",{"title":473,"path":474,"stem":475,"icon":434},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","6.extend\u002F5.custom-enrichers",{"title":477,"path":478,"stem":479,"icon":64},"Tail sampling","\u002Fextend\u002Ftail-sampling","6.extend\u002F6.tail-sampling",{"title":481,"path":482,"stem":483,"icon":484},"Identity headers","\u002Fextend\u002Fidentity-headers","6.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":486,"path":487,"stem":488,"icon":489},"Custom drains","\u002Fextend\u002Fcustom-drains","6.extend\u002F8.custom-drains","i-lucide-share-2",{"title":491,"path":492,"stem":493,"icon":494},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","6.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":427,"path":496,"stem":497,"children":498,"page":29},"\u002Freference","7.reference",[499,504,507,512,516,521],{"title":500,"path":501,"stem":502,"icon":503},"Configuration","\u002Freference\u002Fconfiguration","7.reference\u002F1.configuration","i-lucide-settings",{"title":374,"path":505,"stem":506,"icon":107},"\u002Freference\u002Fperformance","7.reference\u002F2.performance",{"title":508,"path":509,"stem":510,"icon":511},"Vite Plugin","\u002Freference\u002Fvite-plugin","7.reference\u002F3.vite-plugin","i-custom-vite",{"title":513,"path":514,"stem":515,"icon":379},"Best Practices","\u002Freference\u002Fbest-practices","7.reference\u002F4.best-practices",{"title":517,"path":518,"stem":519,"icon":520},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","7.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":522,"path":523,"stem":524,"icon":434},"Agent Skills","\u002Freference\u002Fagent-skills","7.reference\u002F6.agent-skills",{"id":526,"title":527,"body":528,"description":1397,"extension":1398,"links":1399,"meta":1404,"navigation":1405,"path":398,"seo":1406,"stem":399,"__hash__":1407},"docs\u002F5.use-cases\u002F4.audit\u002F04.pipeline.md","Drains & Integrity",{"type":529,"value":530,"toc":1389},"minimark",[531,548,555,564,651,654,777,795,801,821,835,972,979,1031,1037,1042,1048,1105,1122,1127,1130,1205,1209,1212,1361,1367,1370,1385],[532,533,534,535,539,540,543,544,547],"p",{},"Three building blocks: ",[536,537,538],"code",{},"auditEnricher"," fills context, ",[536,541,542],{},"auditOnly"," routes audits to a dedicated drain, and ",[536,545,546],{},"signed"," adds tamper-evident integrity. Each is opt-in and replaceable.",[549,550,552],"h2",{"id":551},"auditenricher",[536,553,554],{},"auditEnricher()",[532,556,557,559,560,563],{},[536,558,554],{}," populates ",[536,561,562],{},"event.audit.context.{requestId, traceId, ip, userAgent, tenantId}",". Skip it and ship a custom enricher if your strategy differs.",[565,566,572],"pre",{"className":567,"code":568,"filename":569,"language":570,"meta":571,"style":571},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","import { auditEnricher } from 'evlog'\n\nnitro.hooks.hook('evlog:enrich', auditEnricher())\n","server\u002Fplugins\u002Fevlog.ts","typescript","",[536,573,574,607,614],{"__ignoreMap":571},[575,576,579,583,587,591,594,597,600,604],"span",{"class":577,"line":578},"line",1,[575,580,582],{"class":581},"s7zQu","import",[575,584,586],{"class":585},"sMK4o"," {",[575,588,590],{"class":589},"sTEyZ"," auditEnricher",[575,592,593],{"class":585}," }",[575,595,596],{"class":581}," from",[575,598,599],{"class":585}," '",[575,601,603],{"class":602},"sfazB","evlog",[575,605,606],{"class":585},"'\n",[575,608,610],{"class":577,"line":609},2,[575,611,613],{"emptyLinePlaceholder":612},true,"\n",[575,615,617,620,623,626,628,632,635,638,641,643,646,648],{"class":577,"line":616},3,[575,618,619],{"class":589},"nitro",[575,621,622],{"class":585},".",[575,624,625],{"class":589},"hooks",[575,627,622],{"class":585},[575,629,631],{"class":630},"s2Zo4","hook",[575,633,634],{"class":589},"(",[575,636,637],{"class":585},"'",[575,639,640],{"class":602},"evlog:enrich",[575,642,637],{"class":585},[575,644,645],{"class":585},",",[575,647,590],{"class":630},[575,649,650],{"class":589},"())\n",[532,652,653],{},"For multi-tenant apps and custom session bridges, pass options:",[565,655,657],{"className":567,"code":656,"language":570,"meta":571,"style":571},"nitro.hooks.hook('evlog:enrich', auditEnricher({\n  tenantId: ctx => ctx.event.tenant as string | undefined,\n  bridge: { getSession: async ctx => readSessionActor(ctx.headers) },\n}))\n",[536,658,659,688,732,768],{"__ignoreMap":571},[575,660,661,663,665,667,669,671,673,675,677,679,681,683,685],{"class":577,"line":578},[575,662,619],{"class":589},[575,664,622],{"class":585},[575,666,625],{"class":589},[575,668,622],{"class":585},[575,670,631],{"class":630},[575,672,634],{"class":589},[575,674,637],{"class":585},[575,676,640],{"class":602},[575,678,637],{"class":585},[575,680,645],{"class":585},[575,682,590],{"class":630},[575,684,634],{"class":589},[575,686,687],{"class":585},"{\n",[575,689,690,693,696,700,704,706,708,711,713,716,719,723,726,729],{"class":577,"line":609},[575,691,692],{"class":630},"  tenantId",[575,694,695],{"class":585},":",[575,697,699],{"class":698},"sHdIc"," ctx",[575,701,703],{"class":702},"spNyl"," =>",[575,705,699],{"class":589},[575,707,622],{"class":585},[575,709,710],{"class":589},"event",[575,712,622],{"class":585},[575,714,715],{"class":589},"tenant ",[575,717,718],{"class":581},"as",[575,720,722],{"class":721},"sBMFI"," string",[575,724,725],{"class":585}," |",[575,727,728],{"class":721}," undefined",[575,730,731],{"class":585},",\n",[575,733,734,738,740,742,745,747,750,752,754,757,760,762,765],{"class":577,"line":616},[575,735,737],{"class":736},"swJcz","  bridge",[575,739,695],{"class":585},[575,741,586],{"class":585},[575,743,744],{"class":630}," getSession",[575,746,695],{"class":585},[575,748,749],{"class":702}," async",[575,751,699],{"class":698},[575,753,703],{"class":702},[575,755,756],{"class":630}," readSessionActor",[575,758,759],{"class":589},"(ctx",[575,761,622],{"class":585},[575,763,764],{"class":589},"headers) ",[575,766,767],{"class":585},"},\n",[575,769,771,774],{"class":577,"line":770},4,[575,772,773],{"class":585},"}",[575,775,776],{"class":589},"))\n",[532,778,779,780,782,783,786,787,790,791,794],{},"Without ",[536,781,538],{},", ",[536,784,785],{},"audit.context"," stays empty — auditors and incident responders need at least ",[536,788,789],{},"requestId"," and ",[536,792,793],{},"ip"," to triangulate a recorded action.",[549,796,798],{"id":797},"auditonly",[536,799,800],{},"auditOnly()",[802,803,804,808,809,812,813,816,817,820],"tip",{},[805,806,807],"strong",{},"Why filter audits to a separate sink?"," Three reasons: ",[805,810,811],{},"cost"," (audit volume is tiny next to product telemetry — keep them separate so retention costs don't explode), ",[805,814,815],{},"permissions"," (the audit dataset should be read-only for engineers and write-only for the app), and ",[805,818,819],{},"retention"," (audits often live 7+ years; product logs rarely live more than 90 days).",[532,822,823,826,827,830,831,834],{},[536,824,825],{},"auditOnly(drain)"," only forwards events with an ",[536,828,829],{},"audit"," field. Compose with ",[805,832,833],{},"any"," drain:",[565,836,838],{"className":567,"code":837,"language":570,"meta":571,"style":571},"import { auditOnly } from 'evlog'\nimport { createAxiomDrain } from 'evlog\u002Faxiom'\n\n\u002F\u002F Send audits to a dedicated Axiom dataset:\nnitro.hooks.hook('evlog:drain', auditOnly(\n  createAxiomDrain({ dataset: 'audit', apiKey: process.env.AXIOM_AUDIT_API_KEY }),\n))\n",[536,839,840,859,879,883,889,918,967],{"__ignoreMap":571},[575,841,842,844,846,849,851,853,855,857],{"class":577,"line":578},[575,843,582],{"class":581},[575,845,586],{"class":585},[575,847,848],{"class":589}," auditOnly",[575,850,593],{"class":585},[575,852,596],{"class":581},[575,854,599],{"class":585},[575,856,603],{"class":602},[575,858,606],{"class":585},[575,860,861,863,865,868,870,872,874,877],{"class":577,"line":609},[575,862,582],{"class":581},[575,864,586],{"class":585},[575,866,867],{"class":589}," createAxiomDrain",[575,869,593],{"class":585},[575,871,596],{"class":581},[575,873,599],{"class":585},[575,875,876],{"class":602},"evlog\u002Faxiom",[575,878,606],{"class":585},[575,880,881],{"class":577,"line":616},[575,882,613],{"emptyLinePlaceholder":612},[575,884,885],{"class":577,"line":770},[575,886,888],{"class":887},"sHwdD","\u002F\u002F Send audits to a dedicated Axiom dataset:\n",[575,890,892,894,896,898,900,902,904,906,909,911,913,915],{"class":577,"line":891},5,[575,893,619],{"class":589},[575,895,622],{"class":585},[575,897,625],{"class":589},[575,899,622],{"class":585},[575,901,631],{"class":630},[575,903,634],{"class":589},[575,905,637],{"class":585},[575,907,908],{"class":602},"evlog:drain",[575,910,637],{"class":585},[575,912,645],{"class":585},[575,914,848],{"class":630},[575,916,917],{"class":589},"(\n",[575,919,921,924,926,929,932,934,936,938,940,942,945,947,950,952,955,957,960,962,965],{"class":577,"line":920},6,[575,922,923],{"class":630},"  createAxiomDrain",[575,925,634],{"class":589},[575,927,928],{"class":585},"{",[575,930,931],{"class":736}," dataset",[575,933,695],{"class":585},[575,935,599],{"class":585},[575,937,829],{"class":602},[575,939,637],{"class":585},[575,941,645],{"class":585},[575,943,944],{"class":736}," apiKey",[575,946,695],{"class":585},[575,948,949],{"class":589}," process",[575,951,622],{"class":585},[575,953,954],{"class":589},"env",[575,956,622],{"class":585},[575,958,959],{"class":589},"AXIOM_AUDIT_API_KEY ",[575,961,773],{"class":585},[575,963,964],{"class":589},")",[575,966,731],{"class":585},[575,968,970],{"class":577,"line":969},7,[575,971,776],{"class":589},[532,973,974,975,978],{},"Set ",[536,976,977],{},"await: true"," to make audit writes synchronous (no fire-and-forget for audits — crash-safe by default):",[565,980,982],{"className":567,"code":981,"language":570,"meta":571,"style":571},"auditOnly(createFsDrain({ dir: '.audit' }), { await: true })\n",[536,983,984],{"__ignoreMap":571},[575,985,986,988,990,993,995,997,1000,1002,1004,1007,1009,1011,1013,1015,1017,1020,1022,1026,1028],{"class":577,"line":578},[575,987,542],{"class":630},[575,989,634],{"class":589},[575,991,992],{"class":630},"createFsDrain",[575,994,634],{"class":589},[575,996,928],{"class":585},[575,998,999],{"class":736}," dir",[575,1001,695],{"class":585},[575,1003,599],{"class":585},[575,1005,1006],{"class":602},".audit",[575,1008,637],{"class":585},[575,1010,593],{"class":585},[575,1012,964],{"class":589},[575,1014,645],{"class":585},[575,1016,586],{"class":585},[575,1018,1019],{"class":736}," await",[575,1021,695],{"class":585},[575,1023,1025],{"class":1024},"sfNiH"," true",[575,1027,593],{"class":585},[575,1029,1030],{"class":589},")\n",[532,1032,1033,1034,1036],{},"The ",[536,1035,977],{}," flag costs you a small bit of latency per request that records an audit (one synchronous drain call), but guarantees the audit hits disk before the response is sent. For compliance-grade audits, the trade-off is always worth it.",[549,1038,1039],{"id":546},[536,1040,1041],{},"signed()",[532,1043,1044,1047],{},[536,1045,1046],{},"signed(drain, opts)"," adds tamper-evident integrity. Two strategies:",[1049,1050,1051,1067],"table",{},[1052,1053,1054],"thead",{},[1055,1056,1057,1061,1064],"tr",{},[1058,1059,1060],"th",{},"Strategy",[1058,1062,1063],{},"What it adds",[1058,1065,1066],{},"Use case",[1068,1069,1070,1087],"tbody",{},[1055,1071,1072,1078,1084],{},[1073,1074,1075],"td",{},[536,1076,1077],{},"'hmac'",[1073,1079,1080,1083],{},[536,1081,1082],{},"event.audit.signature"," (HMAC of the canonical event)",[1073,1085,1086],{},"Single-event integrity check (any later mutation fails verification).",[1055,1088,1089,1094,1102],{},[1073,1090,1091],{},[536,1092,1093],{},"'hash-chain'",[1073,1095,1096,790,1099],{},[536,1097,1098],{},"event.audit.prevHash",[536,1100,1101],{},"event.audit.hash",[1073,1103,1104],{},"A verifiable chain — deletions and reordering also become detectable.",[802,1106,1107,1113,1114,1118,1119,1121],{},[805,1108,1109,1110,1112],{},"What ",[536,1111,1041],{}," actually buys you."," Detection, not prevention. Anyone with write access to the underlying sink can still nuke the file or table — but the chain proves ",[1115,1116,1117],"em",{},"which"," events were dropped or modified after the fact. Skip ",[536,1120,1041],{}," if you already write to an append-only \u002F WORM store (S3 Object Lock, Postgres with row-level immutability, BigQuery append-only tables); doubling integrity layers just adds latency without raising the bar.",[1123,1124,1126],"h3",{"id":1125},"hmac","HMAC",[532,1128,1129],{},"Each event gets a signature. Tampering with one row breaks that row's verification, but doesn't break later rows.",[565,1131,1133],{"className":567,"code":1132,"language":570,"meta":571,"style":571},"import { signed } from 'evlog'\n\nsigned(drain, { strategy: 'hmac', secret: process.env.AUDIT_SECRET! })\n",[536,1134,1135,1154,1158],{"__ignoreMap":571},[575,1136,1137,1139,1141,1144,1146,1148,1150,1152],{"class":577,"line":578},[575,1138,582],{"class":581},[575,1140,586],{"class":585},[575,1142,1143],{"class":589}," signed",[575,1145,593],{"class":585},[575,1147,596],{"class":581},[575,1149,599],{"class":585},[575,1151,603],{"class":602},[575,1153,606],{"class":585},[575,1155,1156],{"class":577,"line":609},[575,1157,613],{"emptyLinePlaceholder":612},[575,1159,1160,1162,1165,1167,1169,1172,1174,1176,1178,1180,1182,1185,1187,1189,1191,1193,1195,1198,1201,1203],{"class":577,"line":616},[575,1161,546],{"class":630},[575,1163,1164],{"class":589},"(drain",[575,1166,645],{"class":585},[575,1168,586],{"class":585},[575,1170,1171],{"class":736}," strategy",[575,1173,695],{"class":585},[575,1175,599],{"class":585},[575,1177,1125],{"class":602},[575,1179,637],{"class":585},[575,1181,645],{"class":585},[575,1183,1184],{"class":736}," secret",[575,1186,695],{"class":585},[575,1188,949],{"class":589},[575,1190,622],{"class":585},[575,1192,954],{"class":589},[575,1194,622],{"class":585},[575,1196,1197],{"class":589},"AUDIT_SECRET",[575,1199,1200],{"class":585},"!",[575,1202,593],{"class":585},[575,1204,1030],{"class":589},[1123,1206,1208],{"id":1207},"hash-chain","Hash-chain",[532,1210,1211],{},"Each event references the previous event's hash. Deleting any row breaks the chain forward of that point, so the verifier can pinpoint the exact row that was tampered with.",[565,1213,1215],{"className":567,"code":1214,"language":570,"meta":571,"style":571},"signed(drain, {\n  strategy: 'hash-chain',\n  state: {\n    load: () => fs.readFile('.audit\u002Fhead', 'utf8').catch(() => null),\n    save: (h) => fs.writeFile('.audit\u002Fhead', h),\n  },\n})\n",[536,1216,1217,1228,1243,1252,1311,1350,1355],{"__ignoreMap":571},[575,1218,1219,1221,1223,1225],{"class":577,"line":578},[575,1220,546],{"class":630},[575,1222,1164],{"class":589},[575,1224,645],{"class":585},[575,1226,1227],{"class":585}," {\n",[575,1229,1230,1233,1235,1237,1239,1241],{"class":577,"line":609},[575,1231,1232],{"class":736},"  strategy",[575,1234,695],{"class":585},[575,1236,599],{"class":585},[575,1238,1207],{"class":602},[575,1240,637],{"class":585},[575,1242,731],{"class":585},[575,1244,1245,1248,1250],{"class":577,"line":616},[575,1246,1247],{"class":736},"  state",[575,1249,695],{"class":585},[575,1251,1227],{"class":585},[575,1253,1254,1257,1259,1262,1264,1267,1269,1272,1274,1276,1279,1281,1283,1285,1288,1290,1292,1294,1297,1299,1302,1304,1307,1309],{"class":577,"line":770},[575,1255,1256],{"class":630},"    load",[575,1258,695],{"class":585},[575,1260,1261],{"class":585}," ()",[575,1263,703],{"class":702},[575,1265,1266],{"class":589}," fs",[575,1268,622],{"class":585},[575,1270,1271],{"class":630},"readFile",[575,1273,634],{"class":589},[575,1275,637],{"class":585},[575,1277,1278],{"class":602},".audit\u002Fhead",[575,1280,637],{"class":585},[575,1282,645],{"class":585},[575,1284,599],{"class":585},[575,1286,1287],{"class":602},"utf8",[575,1289,637],{"class":585},[575,1291,964],{"class":589},[575,1293,622],{"class":585},[575,1295,1296],{"class":630},"catch",[575,1298,634],{"class":589},[575,1300,1301],{"class":585},"()",[575,1303,703],{"class":702},[575,1305,1306],{"class":585}," null",[575,1308,964],{"class":589},[575,1310,731],{"class":585},[575,1312,1313,1316,1318,1321,1324,1326,1328,1330,1332,1335,1337,1339,1341,1343,1345,1348],{"class":577,"line":891},[575,1314,1315],{"class":630},"    save",[575,1317,695],{"class":585},[575,1319,1320],{"class":585}," (",[575,1322,1323],{"class":698},"h",[575,1325,964],{"class":585},[575,1327,703],{"class":702},[575,1329,1266],{"class":589},[575,1331,622],{"class":585},[575,1333,1334],{"class":630},"writeFile",[575,1336,634],{"class":589},[575,1338,637],{"class":585},[575,1340,1278],{"class":602},[575,1342,637],{"class":585},[575,1344,645],{"class":585},[575,1346,1347],{"class":589}," h)",[575,1349,731],{"class":585},[575,1351,1352],{"class":577,"line":920},[575,1353,1354],{"class":585},"  },\n",[575,1356,1357,1359],{"class":577,"line":969},[575,1358,773],{"class":585},[575,1360,1030],{"class":589},[532,1362,1033,1363,1366],{},[536,1364,1365],{},"state"," config is required for cross-process or durable chains: load the previous head hash from your own store (Redis, Postgres, file) before each event, save the new head after.",[1368,1369],"hash-chain-tamper",{},[1371,1372,1373,1374,1377,1378,1381,1382,622],"note",{},"A CLI to walk and verify the chain (",[536,1375,1376],{},"evlog audit verify",") is on the roadmap. Until then, validate by recomputing the hashes of stored events and comparing each ",[536,1379,1380],{},"prevHash"," against the previous event's ",[536,1383,1384],{},"hash",[1386,1387,1388],"style",{},"html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .s2Zo4, html code.shiki .s2Zo4{--shiki-light:#6182B8;--shiki-default:#82AAFF;--shiki-dark:#82AAFF}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfNiH, html code.shiki .sfNiH{--shiki-light:#FF5370;--shiki-default:#FF9CAC;--shiki-dark:#FF9CAC}",{"title":571,"searchDepth":609,"depth":609,"links":1390},[1391,1392,1393],{"id":551,"depth":609,"text":554},{"id":797,"depth":609,"text":800},{"id":546,"depth":609,"text":1041,"children":1394},[1395,1396],{"id":1125,"depth":616,"text":1126},{"id":1207,"depth":616,"text":1208},"auditEnricher to auto-fill request context, auditOnly to route audits to a dedicated sink, and signed for tamper-evident HMAC or hash-chain integrity.","md",[1400,1403],{"label":392,"icon":395,"to":393,"color":1401,"variant":1402},"neutral","subtle",{"label":402,"icon":379,"to":403,"color":1401,"variant":1402},{},{"title":397,"icon":400},{"title":527,"description":1397},"3WNlOjtJ5lfdHjYt6yZU7XwwlUIN95fS3mx0giockts",[1409,1411],{"title":392,"path":393,"stem":394,"description":1410,"icon":395,"children":-1},"log.audit, log.audit.deny, standalone audit(), withAudit auto-instrumentation, defineAuditAction and defineAuditCatalog registries, and auditDiff change patches.",{"title":402,"path":403,"stem":404,"description":1412,"icon":379,"children":-1},"Integrity, redact presets, GDPR vs append-only, retention windows, and the most common pitfalls when shipping audit logs to production.",1785674478097]