[{"data":1,"prerenderedAt":1500},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-pipeline":612,"-use-cases-audit-pipeline-surround":1495},[4,35,85,138,318,453,489,548,587],{"title":5,"path":6,"stem":7,"children":8,"page":34},"Start","\u002Fstart","1.start",[9,14,19,24,29],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",{"title":30,"path":31,"stem":32,"icon":33},"Choose your logger","\u002Fstart\u002Ftypescript-logging-library","1.start\u002F5.typescript-logging-library","i-lucide-file-code",false,{"title":36,"path":37,"stem":38,"children":39,"page":34},"Learn","\u002Flearn","2.learn",[40,45,50,55,60,65,70,75,80],{"title":41,"path":42,"stem":43,"icon":44},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":46,"path":47,"stem":48,"icon":49},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":51,"path":52,"stem":53,"icon":54},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":56,"path":57,"stem":58,"icon":59},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":61,"path":62,"stem":63,"icon":64},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":66,"path":67,"stem":68,"icon":69},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":71,"path":72,"stem":73,"icon":74},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":76,"path":77,"stem":78,"icon":79},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":81,"path":82,"stem":83,"icon":84},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":86,"path":87,"stem":88,"children":89,"page":34},"CLI","\u002Fcli","3.cli",[90,93,98,103,108,113,118,123,128,133],{"title":41,"path":91,"stem":92,"icon":49},"\u002Fcli\u002Foverview","3.cli\u002F0.overview",{"title":94,"path":95,"stem":96,"icon":97},"init","\u002Fcli\u002Finit","3.cli\u002F1.init","i-lucide-wand-sparkles",{"title":99,"path":100,"stem":101,"icon":102},"map","\u002Fcli\u002Fmap","3.cli\u002F2.map","i-lucide-radar",{"title":104,"path":105,"stem":106,"icon":107},"Rules","\u002Fcli\u002Frules","3.cli\u002F3.rules","i-lucide-list-checks",{"title":109,"path":110,"stem":111,"icon":112},"Scoring","\u002Fcli\u002Fscoring","3.cli\u002F4.scoring","i-lucide-gauge",{"title":114,"path":115,"stem":116,"icon":117},"CI","\u002Fcli\u002Fci","3.cli\u002F5.ci","i-lucide-git-pull-request",{"title":119,"path":120,"stem":121,"icon":122},"doctor","\u002Fcli\u002Fdoctor","3.cli\u002F6.doctor","i-lucide-stethoscope",{"title":124,"path":125,"stem":126,"icon":127},"telemetry","\u002Fcli\u002Ftelemetry","3.cli\u002F7.telemetry","i-lucide-bar-chart-3",{"title":129,"path":130,"stem":131,"icon":132},"agents","\u002Fcli\u002Fagents","3.cli\u002F8.agents","i-lucide-bot",{"title":134,"path":135,"stem":136,"icon":137},"Observability Score","\u002Fcli\u002Fobservability-score","3.cli\u002F9.observability-score","i-lucide-activity",{"title":139,"path":140,"stem":141,"children":142,"page":34},"Integrate","\u002Fintegrate","4.integrate",[143,147,230],{"title":41,"path":144,"stem":145,"icon":146},"\u002Fintegrate\u002Foverview","4.integrate\u002F0.overview","i-lucide-plug",{"title":148,"path":149,"stem":150,"children":151,"page":34},"Adapters","\u002Fintegrate\u002Fadapters","4.integrate\u002Fadapters",[152,155,185,210],{"title":41,"path":153,"stem":154,"icon":44},"\u002Fintegrate\u002Fadapters\u002Foverview","4.integrate\u002Fadapters\u002F01.overview",{"title":156,"path":157,"stem":158,"children":159,"page":34},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","4.integrate\u002Fadapters\u002Fcloud",[160,165,170,175,180],{"title":161,"path":162,"stem":163,"icon":164},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","4.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":166,"path":167,"stem":168,"icon":169},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","4.integrate\u002Fadapters\u002Fcloud\u002F02.posthog","i-simple-icons-posthog",{"title":171,"path":172,"stem":173,"icon":174},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","4.integrate\u002Fadapters\u002Fcloud\u002F03.sentry","i-simple-icons-sentry",{"title":176,"path":177,"stem":178,"icon":179},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","4.integrate\u002Fadapters\u002Fcloud\u002F04.better-stack","i-simple-icons-betterstack",{"title":181,"path":182,"stem":183,"icon":184},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","4.integrate\u002Fadapters\u002Fcloud\u002F05.datadog","i-simple-icons-datadog",{"title":186,"path":187,"stem":188,"children":189,"page":34},"Cloud or Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fhybrid","4.integrate\u002Fadapters\u002Fhybrid",[190,195,200,205],{"title":191,"path":192,"stem":193,"icon":194},"Grafana Loki","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Floki","4.integrate\u002Fadapters\u002Fhybrid\u002F01.loki","i-simple-icons-grafana",{"title":196,"path":197,"stem":198,"icon":199},"ClickHouse","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fclickhouse","4.integrate\u002Fadapters\u002Fhybrid\u002F02.clickhouse","i-simple-icons-clickhouse",{"title":201,"path":202,"stem":203,"icon":204},"OTLP","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fotlp","4.integrate\u002Fadapters\u002Fhybrid\u002F03.otlp","i-simple-icons-opentelemetry",{"title":206,"path":207,"stem":208,"icon":209},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fhybrid\u002Fhyperdx","4.integrate\u002Fadapters\u002Fhybrid\u002F04.hyperdx","i-custom-hyperdx",{"title":211,"path":212,"stem":213,"children":214,"page":34},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","4.integrate\u002Fadapters\u002Fself-hosted",[215,220,225],{"title":216,"path":217,"stem":218,"icon":219},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","4.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":221,"path":222,"stem":223,"icon":224},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","4.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":226,"path":227,"stem":228,"icon":229},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","4.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":231,"path":232,"stem":233,"children":234,"page":34},"Frameworks","\u002Fintegrate\u002Fframeworks","4.integrate\u002Fframeworks",[235,239,244,249,254,259,264,269,274,279,284,289,294,299,303,308,313],{"title":41,"path":236,"stem":237,"icon":238},"\u002Fintegrate\u002Fframeworks\u002Foverview","4.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":240,"path":241,"stem":242,"icon":243},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","4.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":245,"path":246,"stem":247,"icon":248},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","4.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":250,"path":251,"stem":252,"icon":253},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","4.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":255,"path":256,"stem":257,"icon":258},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","4.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":260,"path":261,"stem":262,"icon":263},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","4.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":265,"path":266,"stem":267,"icon":268},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","4.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":270,"path":271,"stem":272,"icon":273},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","4.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":275,"path":276,"stem":277,"icon":278},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","4.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":280,"path":281,"stem":282,"icon":283},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","4.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":285,"path":286,"stem":287,"icon":288},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","4.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":290,"path":291,"stem":292,"icon":293},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","4.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":295,"path":296,"stem":297,"icon":298},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","4.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":300,"path":301,"stem":302,"icon":79},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","4.integrate\u002Fframeworks\u002F13.standalone",{"title":304,"path":305,"stem":306,"icon":307},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","4.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":309,"path":310,"stem":311,"icon":312},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","4.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":314,"path":315,"stem":316,"icon":317},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","4.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":319,"path":320,"stem":321,"children":322,"page":34},"Use Cases","\u002Fuse-cases","5.use-cases",[323,326,331,359,386,418,439,444,449],{"title":41,"path":324,"stem":325,"icon":107},"\u002Fuse-cases\u002Foverview","5.use-cases\u002F0.overview",{"title":327,"path":328,"stem":329,"icon":330},"Client Logging","\u002Fuse-cases\u002Fclient-logging","5.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":332,"icon":333,"path":334,"stem":335,"children":336,"page":34},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","5.use-cases\u002F2.ai-sdk",[337,340,345,350,355],{"title":41,"path":338,"stem":339,"icon":44},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","5.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":341,"path":342,"stem":343,"icon":344},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","5.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":346,"path":347,"stem":348,"icon":349},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","5.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":351,"path":352,"stem":353,"icon":354},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","5.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":356,"path":357,"stem":358,"icon":137},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","5.use-cases\u002F2.ai-sdk\u002F05.telemetry",{"title":360,"icon":361,"path":362,"stem":363,"children":364,"page":34},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","5.use-cases\u002F3.better-auth",[365,368,373,378,382],{"title":41,"path":366,"stem":367,"icon":44},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","5.use-cases\u002F3.better-auth\u002F01.overview",{"title":369,"path":370,"stem":371,"icon":372},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","5.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":374,"path":375,"stem":376,"icon":377},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","5.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":379,"path":380,"stem":381,"icon":330},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","5.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":383,"path":384,"stem":385,"icon":112},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","5.use-cases\u002F3.better-auth\u002F05.performance",{"title":387,"icon":388,"path":389,"stem":390,"children":391,"page":34},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","5.use-cases\u002F4.audit",[392,395,400,405,410,414],{"title":41,"path":393,"stem":394,"icon":44},"\u002Fuse-cases\u002Faudit\u002Foverview","5.use-cases\u002F4.audit\u002F01.overview",{"title":396,"path":397,"stem":398,"icon":399},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","5.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":401,"path":402,"stem":403,"icon":404},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","5.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":406,"path":407,"stem":408,"icon":409},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","5.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":411,"path":412,"stem":413,"icon":388},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","5.use-cases\u002F4.audit\u002F05.compliance",{"title":415,"path":416,"stem":417,"icon":84},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","5.use-cases\u002F4.audit\u002F06.recipes",{"title":356,"icon":112,"path":419,"stem":420,"children":421,"page":34},"\u002Fuse-cases\u002Ftelemetry","5.use-cases\u002F4.telemetry",[422,425,430,435],{"title":41,"path":423,"stem":424,"icon":44},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","5.use-cases\u002F4.telemetry\u002F01.overview",{"title":426,"path":427,"stem":428,"icon":429},"Setup","\u002Fuse-cases\u002Ftelemetry\u002Fsetup","5.use-cases\u002F4.telemetry\u002F02.setup","i-lucide-wrench",{"title":431,"path":432,"stem":433,"icon":434},"Ingest","\u002Fuse-cases\u002Ftelemetry\u002Fingest","5.use-cases\u002F4.telemetry\u002F03.ingest","i-lucide-server",{"title":436,"path":437,"stem":438,"icon":84},"Reference","\u002Fuse-cases\u002Ftelemetry\u002Freference","5.use-cases\u002F4.telemetry\u002F04.reference",{"title":440,"path":441,"stem":442,"icon":443},"Enrichers","\u002Fuse-cases\u002Fenrichers","5.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":445,"path":446,"stem":447,"icon":448},"eve","\u002Fuse-cases\u002Feve","5.use-cases\u002F5.eve","i-custom-eve",{"title":450,"path":451,"stem":452,"icon":434},"Node.js request logging","\u002Fuse-cases\u002Fstructured-logging-nodejs","5.use-cases\u002F6.structured-logging-nodejs",{"title":454,"path":455,"stem":456,"children":457,"page":34},"Libraries","\u002Flibraries","6.libraries",[458,462,467,470,474,479,484],{"title":41,"path":459,"stem":460,"icon":461},"\u002Flibraries\u002Foverview","6.libraries\u002F0.overview","i-lucide-package",{"title":463,"path":464,"stem":465,"icon":466},"Emitting Events","\u002Flibraries\u002Femitting","6.libraries\u002F1.emitting","i-lucide-radio",{"title":56,"path":468,"stem":469,"icon":59},"\u002Flibraries\u002Ferrors","6.libraries\u002F2.errors",{"title":471,"path":472,"stem":473,"icon":132},"Errors Agents Can Act On","\u002Flibraries\u002Fagents","6.libraries\u002F3.agents",{"title":475,"path":476,"stem":477,"icon":478},"Exporting the Catalog","\u002Flibraries\u002Fexporting","6.libraries\u002F4.exporting","i-lucide-file-output",{"title":480,"path":481,"stem":482,"icon":483},"Migrating","\u002Flibraries\u002Fmigrating","6.libraries\u002F5.migrating","i-lucide-route",{"title":485,"path":486,"stem":487,"icon":488},"Testing","\u002Flibraries\u002Ftesting","6.libraries\u002F6.testing","i-lucide-flask-conical",{"title":490,"path":491,"stem":492,"children":493,"page":34},"Extend","\u002Fextend","7.extend",[494,498,503,508,512,517,521,525,529,533,538,543],{"title":41,"path":495,"stem":496,"icon":497},"\u002Fextend\u002Foverview","7.extend\u002F0.overview","i-lucide-blocks",{"title":499,"path":500,"stem":501,"icon":502},"Stream","\u002Fextend\u002Fstream","7.extend\u002F1.stream","i-lucide-radio-tower",{"title":504,"path":505,"stem":506,"icon":507},"Custom framework","\u002Fextend\u002Fcustom-framework","7.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":509,"path":510,"stem":511,"icon":502},"Diagnostics channel","\u002Fextend\u002Fdiagnostics-channel","7.extend\u002F11.diagnostics-channel",{"title":513,"path":514,"stem":515,"icon":516},"FS reader","\u002Fextend\u002Ffs-reader","7.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":415,"path":518,"stem":519,"icon":520},"\u002Fextend\u002Fconsumer-recipes","7.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":522,"path":523,"stem":524,"icon":497},"Plugins","\u002Fextend\u002Fplugins","7.extend\u002F4.plugins",{"title":526,"path":527,"stem":528,"icon":443},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","7.extend\u002F5.custom-enrichers",{"title":530,"path":531,"stem":532,"icon":69},"Tail sampling","\u002Fextend\u002Ftail-sampling","7.extend\u002F6.tail-sampling",{"title":534,"path":535,"stem":536,"icon":537},"Identity headers","\u002Fextend\u002Fidentity-headers","7.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":539,"path":540,"stem":541,"icon":542},"Custom drains","\u002Fextend\u002Fcustom-drains","7.extend\u002F8.custom-drains","i-lucide-share-2",{"title":544,"path":545,"stem":546,"icon":547},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","7.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":436,"path":549,"stem":550,"children":551,"page":34},"\u002Freference","8.reference",[552,556,561,564,569,573,578,582],{"title":41,"path":553,"stem":554,"icon":555},"\u002Freference\u002Foverview","8.reference\u002F0.overview","i-lucide-book-marked",{"title":557,"path":558,"stem":559,"icon":560},"Configuration","\u002Freference\u002Fconfiguration","8.reference\u002F1.configuration","i-lucide-settings",{"title":383,"path":562,"stem":563,"icon":112},"\u002Freference\u002Fperformance","8.reference\u002F2.performance",{"title":565,"path":566,"stem":567,"icon":568},"Vite Plugin","\u002Freference\u002Fvite-plugin","8.reference\u002F3.vite-plugin","i-custom-vite",{"title":570,"path":571,"stem":572,"icon":388},"Best Practices","\u002Freference\u002Fbest-practices","8.reference\u002F4.best-practices",{"title":574,"path":575,"stem":576,"icon":577},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","8.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":579,"path":580,"stem":581,"icon":443},"Agent Skills","\u002Freference\u002Fagent-skills","8.reference\u002F6.agent-skills",{"title":583,"path":584,"stem":585,"icon":586},"Cost","\u002Freference\u002Fcost","8.reference\u002F7.cost","i-lucide-receipt",{"title":588,"path":589,"stem":590,"children":591,"page":34},"Compare","\u002Fcompare","9.compare",[592,596,600,604,608],{"title":593,"path":594,"stem":595,"icon":577},"evlog vs Pino","\u002Fcompare\u002Fpino","9.compare\u002F1.pino",{"title":597,"path":598,"stem":599,"icon":204},"evlog vs OpenTelemetry","\u002Fcompare\u002Fopentelemetry","9.compare\u002F2.opentelemetry",{"title":601,"path":602,"stem":603,"icon":577},"evlog vs LogTape","\u002Fcompare\u002Flogtape","9.compare\u002F3.logtape",{"title":605,"path":606,"stem":607,"icon":577},"evlog vs Winston: formats and request events","\u002Fcompare\u002Fwinston","9.compare\u002F4.winston",{"title":609,"path":610,"stem":611,"icon":577},"evlog vs Consola: reporters and request context","\u002Fcompare\u002Fconsola","9.compare\u002F5.consola",{"id":613,"title":614,"body":615,"description":1484,"extension":1485,"links":1486,"meta":1491,"navigation":1492,"path":407,"seo":1493,"stem":408,"__hash__":1494},"docs\u002F5.use-cases\u002F4.audit\u002F04.pipeline.md","Drains & Integrity",{"type":616,"value":617,"toc":1476},"minimark",[618,635,642,651,738,741,864,882,888,908,922,1059,1066,1118,1124,1129,1135,1192,1209,1214,1217,1292,1296,1299,1448,1454,1457,1472],[619,620,621,622,626,627,630,631,634],"p",{},"Three building blocks: ",[623,624,625],"code",{},"auditEnricher"," fills context, ",[623,628,629],{},"auditOnly"," routes audits to a dedicated drain, and ",[623,632,633],{},"signed"," adds tamper-evident integrity. Each is opt-in and replaceable.",[636,637,639],"h2",{"id":638},"auditenricher",[623,640,641],{},"auditEnricher()",[619,643,644,646,647,650],{},[623,645,641],{}," populates ",[623,648,649],{},"event.audit.context.{requestId, traceId, ip, userAgent, tenantId}",". Skip it and ship a custom enricher if your strategy differs.",[652,653,659],"pre",{"className":654,"code":655,"filename":656,"language":657,"meta":658,"style":658},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","import { auditEnricher } from 'evlog'\n\nnitro.hooks.hook('evlog:enrich', auditEnricher())\n","server\u002Fplugins\u002Fevlog.ts","typescript","",[623,660,661,694,701],{"__ignoreMap":658},[662,663,666,670,674,678,681,684,687,691],"span",{"class":664,"line":665},"line",1,[662,667,669],{"class":668},"s7zQu","import",[662,671,673],{"class":672},"sMK4o"," {",[662,675,677],{"class":676},"sTEyZ"," auditEnricher",[662,679,680],{"class":672}," }",[662,682,683],{"class":668}," from",[662,685,686],{"class":672}," '",[662,688,690],{"class":689},"sfazB","evlog",[662,692,693],{"class":672},"'\n",[662,695,697],{"class":664,"line":696},2,[662,698,700],{"emptyLinePlaceholder":699},true,"\n",[662,702,704,707,710,713,715,719,722,725,728,730,733,735],{"class":664,"line":703},3,[662,705,706],{"class":676},"nitro",[662,708,709],{"class":672},".",[662,711,712],{"class":676},"hooks",[662,714,709],{"class":672},[662,716,718],{"class":717},"s2Zo4","hook",[662,720,721],{"class":676},"(",[662,723,724],{"class":672},"'",[662,726,727],{"class":689},"evlog:enrich",[662,729,724],{"class":672},[662,731,732],{"class":672},",",[662,734,677],{"class":717},[662,736,737],{"class":676},"())\n",[619,739,740],{},"For multi-tenant apps and custom session bridges, pass options:",[652,742,744],{"className":654,"code":743,"language":657,"meta":658,"style":658},"nitro.hooks.hook('evlog:enrich', auditEnricher({\n  tenantId: ctx => ctx.event.tenant as string | undefined,\n  bridge: { getSession: async ctx => readSessionActor(ctx.headers) },\n}))\n",[623,745,746,775,819,855],{"__ignoreMap":658},[662,747,748,750,752,754,756,758,760,762,764,766,768,770,772],{"class":664,"line":665},[662,749,706],{"class":676},[662,751,709],{"class":672},[662,753,712],{"class":676},[662,755,709],{"class":672},[662,757,718],{"class":717},[662,759,721],{"class":676},[662,761,724],{"class":672},[662,763,727],{"class":689},[662,765,724],{"class":672},[662,767,732],{"class":672},[662,769,677],{"class":717},[662,771,721],{"class":676},[662,773,774],{"class":672},"{\n",[662,776,777,780,783,787,791,793,795,798,800,803,806,810,813,816],{"class":664,"line":696},[662,778,779],{"class":717},"  tenantId",[662,781,782],{"class":672},":",[662,784,786],{"class":785},"sHdIc"," ctx",[662,788,790],{"class":789},"spNyl"," =>",[662,792,786],{"class":676},[662,794,709],{"class":672},[662,796,797],{"class":676},"event",[662,799,709],{"class":672},[662,801,802],{"class":676},"tenant ",[662,804,805],{"class":668},"as",[662,807,809],{"class":808},"sBMFI"," string",[662,811,812],{"class":672}," |",[662,814,815],{"class":808}," undefined",[662,817,818],{"class":672},",\n",[662,820,821,825,827,829,832,834,837,839,841,844,847,849,852],{"class":664,"line":703},[662,822,824],{"class":823},"swJcz","  bridge",[662,826,782],{"class":672},[662,828,673],{"class":672},[662,830,831],{"class":717}," getSession",[662,833,782],{"class":672},[662,835,836],{"class":789}," async",[662,838,786],{"class":785},[662,840,790],{"class":789},[662,842,843],{"class":717}," readSessionActor",[662,845,846],{"class":676},"(ctx",[662,848,709],{"class":672},[662,850,851],{"class":676},"headers) ",[662,853,854],{"class":672},"},\n",[662,856,858,861],{"class":664,"line":857},4,[662,859,860],{"class":672},"}",[662,862,863],{"class":676},"))\n",[619,865,866,867,869,870,873,874,877,878,881],{},"Without ",[623,868,625],{},", ",[623,871,872],{},"audit.context"," stays empty, and auditors and incident responders need at least ",[623,875,876],{},"requestId"," and ",[623,879,880],{},"ip"," to triangulate a recorded action.",[636,883,885],{"id":884},"auditonly",[623,886,887],{},"auditOnly()",[889,890,891,895,896,899,900,903,904,907],"tip",{},[892,893,894],"strong",{},"Why filter audits to a separate drain?"," Three reasons: ",[892,897,898],{},"cost"," (audit volume is tiny next to product telemetry, so keep them separate and retention costs don't explode), ",[892,901,902],{},"permissions"," (the audit dataset should be read-only for engineers and write-only for the app), and ",[892,905,906],{},"retention"," (audits often live 7+ years; product logs rarely live more than 90 days).",[619,909,910,913,914,917,918,921],{},[623,911,912],{},"auditOnly(drain)"," only forwards events with an ",[623,915,916],{},"audit"," field. Compose with ",[892,919,920],{},"any"," drain:",[652,923,925],{"className":654,"code":924,"language":657,"meta":658,"style":658},"import { auditOnly } from 'evlog'\nimport { createAxiomDrain } from 'evlog\u002Faxiom'\n\n\u002F\u002F Send audits to a dedicated Axiom dataset:\nnitro.hooks.hook('evlog:drain', auditOnly(\n  createAxiomDrain({ dataset: 'audit', apiKey: process.env.AXIOM_AUDIT_API_KEY }),\n))\n",[623,926,927,946,966,970,976,1005,1054],{"__ignoreMap":658},[662,928,929,931,933,936,938,940,942,944],{"class":664,"line":665},[662,930,669],{"class":668},[662,932,673],{"class":672},[662,934,935],{"class":676}," auditOnly",[662,937,680],{"class":672},[662,939,683],{"class":668},[662,941,686],{"class":672},[662,943,690],{"class":689},[662,945,693],{"class":672},[662,947,948,950,952,955,957,959,961,964],{"class":664,"line":696},[662,949,669],{"class":668},[662,951,673],{"class":672},[662,953,954],{"class":676}," createAxiomDrain",[662,956,680],{"class":672},[662,958,683],{"class":668},[662,960,686],{"class":672},[662,962,963],{"class":689},"evlog\u002Faxiom",[662,965,693],{"class":672},[662,967,968],{"class":664,"line":703},[662,969,700],{"emptyLinePlaceholder":699},[662,971,972],{"class":664,"line":857},[662,973,975],{"class":974},"sHwdD","\u002F\u002F Send audits to a dedicated Axiom dataset:\n",[662,977,979,981,983,985,987,989,991,993,996,998,1000,1002],{"class":664,"line":978},5,[662,980,706],{"class":676},[662,982,709],{"class":672},[662,984,712],{"class":676},[662,986,709],{"class":672},[662,988,718],{"class":717},[662,990,721],{"class":676},[662,992,724],{"class":672},[662,994,995],{"class":689},"evlog:drain",[662,997,724],{"class":672},[662,999,732],{"class":672},[662,1001,935],{"class":717},[662,1003,1004],{"class":676},"(\n",[662,1006,1008,1011,1013,1016,1019,1021,1023,1025,1027,1029,1032,1034,1037,1039,1042,1044,1047,1049,1052],{"class":664,"line":1007},6,[662,1009,1010],{"class":717},"  createAxiomDrain",[662,1012,721],{"class":676},[662,1014,1015],{"class":672},"{",[662,1017,1018],{"class":823}," dataset",[662,1020,782],{"class":672},[662,1022,686],{"class":672},[662,1024,916],{"class":689},[662,1026,724],{"class":672},[662,1028,732],{"class":672},[662,1030,1031],{"class":823}," apiKey",[662,1033,782],{"class":672},[662,1035,1036],{"class":676}," process",[662,1038,709],{"class":672},[662,1040,1041],{"class":676},"env",[662,1043,709],{"class":672},[662,1045,1046],{"class":676},"AXIOM_AUDIT_API_KEY ",[662,1048,860],{"class":672},[662,1050,1051],{"class":676},")",[662,1053,818],{"class":672},[662,1055,1057],{"class":664,"line":1056},7,[662,1058,863],{"class":676},[619,1060,1061,1062,1065],{},"Set ",[623,1063,1064],{},"await: true"," to make audit writes synchronous (no fire-and-forget for audits, so crash-safe by default):",[652,1067,1069],{"className":654,"code":1068,"language":657,"meta":658,"style":658},"auditOnly(createFsDrain({ dir: '.audit' }), { await: true })\n",[623,1070,1071],{"__ignoreMap":658},[662,1072,1073,1075,1077,1080,1082,1084,1087,1089,1091,1094,1096,1098,1100,1102,1104,1107,1109,1113,1115],{"class":664,"line":665},[662,1074,629],{"class":717},[662,1076,721],{"class":676},[662,1078,1079],{"class":717},"createFsDrain",[662,1081,721],{"class":676},[662,1083,1015],{"class":672},[662,1085,1086],{"class":823}," dir",[662,1088,782],{"class":672},[662,1090,686],{"class":672},[662,1092,1093],{"class":689},".audit",[662,1095,724],{"class":672},[662,1097,680],{"class":672},[662,1099,1051],{"class":676},[662,1101,732],{"class":672},[662,1103,673],{"class":672},[662,1105,1106],{"class":823}," await",[662,1108,782],{"class":672},[662,1110,1112],{"class":1111},"sfNiH"," true",[662,1114,680],{"class":672},[662,1116,1117],{"class":676},")\n",[619,1119,1120,1121,1123],{},"The ",[623,1122,1064],{}," flag costs you a small bit of latency per request that records an audit (one synchronous drain call), but guarantees the audit hits disk before the response is sent. For compliance-grade audits, the trade-off is always worth it.",[636,1125,1126],{"id":633},[623,1127,1128],{},"signed()",[619,1130,1131,1134],{},[623,1132,1133],{},"signed(drain, opts)"," adds tamper-evident integrity. Two strategies:",[1136,1137,1138,1154],"table",{},[1139,1140,1141],"thead",{},[1142,1143,1144,1148,1151],"tr",{},[1145,1146,1147],"th",{},"Strategy",[1145,1149,1150],{},"What it adds",[1145,1152,1153],{},"Use case",[1155,1156,1157,1174],"tbody",{},[1142,1158,1159,1165,1171],{},[1160,1161,1162],"td",{},[623,1163,1164],{},"'hmac'",[1160,1166,1167,1170],{},[623,1168,1169],{},"event.audit.signature"," (HMAC of the canonical event)",[1160,1172,1173],{},"Single-event integrity check (any later mutation fails verification).",[1142,1175,1176,1181,1189],{},[1160,1177,1178],{},[623,1179,1180],{},"'hash-chain'",[1160,1182,1183,877,1186],{},[623,1184,1185],{},"event.audit.prevHash",[623,1187,1188],{},"event.audit.hash",[1160,1190,1191],{},"A verifiable chain — deletions and reordering also become detectable.",[889,1193,1194,1200,1201,1205,1206,1208],{},[892,1195,1196,1197,1199],{},"What ",[623,1198,1128],{}," actually buys you."," Detection, not prevention. Anyone with write access to the underlying drain can still nuke the file or table, but the chain proves ",[1202,1203,1204],"em",{},"which"," events were dropped or modified after the fact. Skip ",[623,1207,1128],{}," if you already write to an append-only \u002F WORM store (S3 Object Lock, Postgres with row-level immutability, BigQuery append-only tables); doubling integrity layers just adds latency without raising the bar.",[1210,1211,1213],"h3",{"id":1212},"hmac","HMAC",[619,1215,1216],{},"Each event gets a signature. Tampering with one row breaks that row's verification, but doesn't break later rows.",[652,1218,1220],{"className":654,"code":1219,"language":657,"meta":658,"style":658},"import { signed } from 'evlog'\n\nsigned(drain, { strategy: 'hmac', secret: process.env.AUDIT_SECRET! })\n",[623,1221,1222,1241,1245],{"__ignoreMap":658},[662,1223,1224,1226,1228,1231,1233,1235,1237,1239],{"class":664,"line":665},[662,1225,669],{"class":668},[662,1227,673],{"class":672},[662,1229,1230],{"class":676}," signed",[662,1232,680],{"class":672},[662,1234,683],{"class":668},[662,1236,686],{"class":672},[662,1238,690],{"class":689},[662,1240,693],{"class":672},[662,1242,1243],{"class":664,"line":696},[662,1244,700],{"emptyLinePlaceholder":699},[662,1246,1247,1249,1252,1254,1256,1259,1261,1263,1265,1267,1269,1272,1274,1276,1278,1280,1282,1285,1288,1290],{"class":664,"line":703},[662,1248,633],{"class":717},[662,1250,1251],{"class":676},"(drain",[662,1253,732],{"class":672},[662,1255,673],{"class":672},[662,1257,1258],{"class":823}," strategy",[662,1260,782],{"class":672},[662,1262,686],{"class":672},[662,1264,1212],{"class":689},[662,1266,724],{"class":672},[662,1268,732],{"class":672},[662,1270,1271],{"class":823}," secret",[662,1273,782],{"class":672},[662,1275,1036],{"class":676},[662,1277,709],{"class":672},[662,1279,1041],{"class":676},[662,1281,709],{"class":672},[662,1283,1284],{"class":676},"AUDIT_SECRET",[662,1286,1287],{"class":672},"!",[662,1289,680],{"class":672},[662,1291,1117],{"class":676},[1210,1293,1295],{"id":1294},"hash-chain","Hash-chain",[619,1297,1298],{},"Each event references the previous event's hash. Deleting any row breaks the chain forward of that point, so the verifier can pinpoint the exact row that was tampered with.",[652,1300,1302],{"className":654,"code":1301,"language":657,"meta":658,"style":658},"signed(drain, {\n  strategy: 'hash-chain',\n  state: {\n    load: () => fs.readFile('.audit\u002Fhead', 'utf8').catch(() => null),\n    save: (h) => fs.writeFile('.audit\u002Fhead', h),\n  },\n})\n",[623,1303,1304,1315,1330,1339,1398,1437,1442],{"__ignoreMap":658},[662,1305,1306,1308,1310,1312],{"class":664,"line":665},[662,1307,633],{"class":717},[662,1309,1251],{"class":676},[662,1311,732],{"class":672},[662,1313,1314],{"class":672}," {\n",[662,1316,1317,1320,1322,1324,1326,1328],{"class":664,"line":696},[662,1318,1319],{"class":823},"  strategy",[662,1321,782],{"class":672},[662,1323,686],{"class":672},[662,1325,1294],{"class":689},[662,1327,724],{"class":672},[662,1329,818],{"class":672},[662,1331,1332,1335,1337],{"class":664,"line":703},[662,1333,1334],{"class":823},"  state",[662,1336,782],{"class":672},[662,1338,1314],{"class":672},[662,1340,1341,1344,1346,1349,1351,1354,1356,1359,1361,1363,1366,1368,1370,1372,1375,1377,1379,1381,1384,1386,1389,1391,1394,1396],{"class":664,"line":857},[662,1342,1343],{"class":717},"    load",[662,1345,782],{"class":672},[662,1347,1348],{"class":672}," ()",[662,1350,790],{"class":789},[662,1352,1353],{"class":676}," fs",[662,1355,709],{"class":672},[662,1357,1358],{"class":717},"readFile",[662,1360,721],{"class":676},[662,1362,724],{"class":672},[662,1364,1365],{"class":689},".audit\u002Fhead",[662,1367,724],{"class":672},[662,1369,732],{"class":672},[662,1371,686],{"class":672},[662,1373,1374],{"class":689},"utf8",[662,1376,724],{"class":672},[662,1378,1051],{"class":676},[662,1380,709],{"class":672},[662,1382,1383],{"class":717},"catch",[662,1385,721],{"class":676},[662,1387,1388],{"class":672},"()",[662,1390,790],{"class":789},[662,1392,1393],{"class":672}," null",[662,1395,1051],{"class":676},[662,1397,818],{"class":672},[662,1399,1400,1403,1405,1408,1411,1413,1415,1417,1419,1422,1424,1426,1428,1430,1432,1435],{"class":664,"line":978},[662,1401,1402],{"class":717},"    save",[662,1404,782],{"class":672},[662,1406,1407],{"class":672}," (",[662,1409,1410],{"class":785},"h",[662,1412,1051],{"class":672},[662,1414,790],{"class":789},[662,1416,1353],{"class":676},[662,1418,709],{"class":672},[662,1420,1421],{"class":717},"writeFile",[662,1423,721],{"class":676},[662,1425,724],{"class":672},[662,1427,1365],{"class":689},[662,1429,724],{"class":672},[662,1431,732],{"class":672},[662,1433,1434],{"class":676}," h)",[662,1436,818],{"class":672},[662,1438,1439],{"class":664,"line":1007},[662,1440,1441],{"class":672},"  },\n",[662,1443,1444,1446],{"class":664,"line":1056},[662,1445,860],{"class":672},[662,1447,1117],{"class":676},[619,1449,1120,1450,1453],{},[623,1451,1452],{},"state"," config is required for cross-process or durable chains: load the previous head hash from your own store (Redis, Postgres, file) before each event, save the new head after.",[1455,1456],"hash-chain-tamper",{},[1458,1459,1460,1461,1464,1465,1468,1469,709],"note",{},"A CLI to walk and verify the chain (",[623,1462,1463],{},"evlog audit verify",") is on the roadmap. Until then, validate by recomputing the hashes of stored events and comparing each ",[623,1466,1467],{},"prevHash"," against the previous event's ",[623,1470,1471],{},"hash",[1473,1474,1475],"style",{},"html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .s2Zo4, html code.shiki .s2Zo4{--shiki-light:#6182B8;--shiki-default:#82AAFF;--shiki-dark:#82AAFF}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfNiH, html code.shiki .sfNiH{--shiki-light:#FF5370;--shiki-default:#FF9CAC;--shiki-dark:#FF9CAC}",{"title":658,"searchDepth":696,"depth":696,"links":1477},[1478,1479,1480],{"id":638,"depth":696,"text":641},{"id":884,"depth":696,"text":887},{"id":633,"depth":696,"text":1128,"children":1481},[1482,1483],{"id":1212,"depth":703,"text":1213},{"id":1294,"depth":703,"text":1295},"auditEnricher to auto-fill request context, auditOnly to route audits to a dedicated sink, and signed for tamper-evident HMAC or hash-chain integrity.","md",[1487,1490],{"label":401,"icon":404,"to":402,"color":1488,"variant":1489},"neutral","subtle",{"label":411,"icon":388,"to":412,"color":1488,"variant":1489},{},{"title":406,"icon":409},{"title":614,"description":1484},"WI5PxDhrlvhYfEuMQgg2UskCQMzYyzy0zO1tSUZXMY4",[1496,1498],{"title":401,"path":402,"stem":403,"description":1497,"icon":404,"children":-1},"log.audit and log.audit.deny, standalone audit(), withAudit, the defineAuditAction and defineAuditCatalog registries, and auditDiff.",{"title":411,"path":412,"stem":413,"description":1499,"icon":388,"children":-1},"Integrity, redact presets, GDPR vs append-only, retention windows, and the most common pitfalls when shipping audit logs to production.",1789294027613]