[{"data":1,"prerenderedAt":1339},["ShallowReactive",2],{"navigation_docs":3,"-use-cases-audit-pipeline":451,"-use-cases-audit-pipeline-surround":1334},[4,30,80,245,365,420],{"title":5,"path":6,"stem":7,"children":8,"page":29},"Start","\u002Fstart","1.start",[9,14,19,24],{"title":10,"path":11,"stem":12,"icon":13},"Introduction","\u002Fstart\u002Fintroduction","1.start\u002F1.introduction","i-lucide-info",{"title":15,"path":16,"stem":17,"icon":18},"Why start with evlog","\u002Fstart\u002Fwhy-evlog","1.start\u002F2.why-evlog","i-lucide-rocket",{"title":20,"path":21,"stem":22,"icon":23},"Installation","\u002Fstart\u002Finstallation","1.start\u002F3.installation","i-lucide-download",{"title":25,"path":26,"stem":27,"icon":28},"Quick Start","\u002Fstart\u002Fquick-start","1.start\u002F4.quick-start","i-lucide-zap",false,{"title":31,"path":32,"stem":33,"children":34,"page":29},"Learn","\u002Flearn","2.learn",[35,40,45,50,55,60,65,70,75],{"title":36,"path":37,"stem":38,"icon":39},"Overview","\u002Flearn\u002Foverview","2.learn\u002F0.overview","i-lucide-list",{"title":41,"path":42,"stem":43,"icon":44},"Simple Logging","\u002Flearn\u002Fsimple-logging","2.learn\u002F1.simple-logging","i-lucide-terminal",{"title":46,"path":47,"stem":48,"icon":49},"Wide Events","\u002Flearn\u002Fwide-events","2.learn\u002F2.wide-events","i-lucide-layers",{"title":51,"path":52,"stem":53,"icon":54},"Structured Errors","\u002Flearn\u002Fstructured-errors","2.learn\u002F3.structured-errors","i-lucide-shield-alert",{"title":56,"path":57,"stem":58,"icon":59},"Lifecycle","\u002Flearn\u002Flifecycle","2.learn\u002F4.lifecycle","i-lucide-arrow-right-left",{"title":61,"path":62,"stem":63,"icon":64},"Sampling","\u002Flearn\u002Fsampling","2.learn\u002F5.sampling","i-lucide-filter",{"title":66,"path":67,"stem":68,"icon":69},"Auto-Redaction","\u002Flearn\u002Fredaction","2.learn\u002F6.redaction","i-lucide-eye-off",{"title":71,"path":72,"stem":73,"icon":74},"Typed Fields","\u002Flearn\u002Ftyped-fields","2.learn\u002F7.typed-fields","i-simple-icons-typescript",{"title":76,"path":77,"stem":78,"icon":79},"Catalogs","\u002Flearn\u002Fcatalogs","2.learn\u002F8.catalogs","i-lucide-book-open",{"title":81,"path":82,"stem":83,"children":84,"page":29},"Integrate","\u002Fintegrate","3.integrate",[85,89,157],{"title":36,"path":86,"stem":87,"icon":88},"\u002Fintegrate\u002Foverview","3.integrate\u002F0.overview","i-lucide-plug",{"title":90,"path":91,"stem":92,"children":93,"page":29},"Adapters","\u002Fintegrate\u002Fadapters","3.integrate\u002Fadapters",[94,97,137],{"title":36,"path":95,"stem":96,"icon":39},"\u002Fintegrate\u002Fadapters\u002Foverview","3.integrate\u002Fadapters\u002F01.overview",{"title":98,"path":99,"stem":100,"children":101,"page":29},"Cloud","\u002Fintegrate\u002Fadapters\u002Fcloud","3.integrate\u002Fadapters\u002Fcloud",[102,107,112,117,122,127,132],{"title":103,"path":104,"stem":105,"icon":106},"Axiom","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Faxiom","3.integrate\u002Fadapters\u002Fcloud\u002F01.axiom","i-custom-axiom",{"title":108,"path":109,"stem":110,"icon":111},"OTLP","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fotlp","3.integrate\u002Fadapters\u002Fcloud\u002F02.otlp","i-simple-icons-opentelemetry",{"title":113,"path":114,"stem":115,"icon":116},"PostHog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fposthog","3.integrate\u002Fadapters\u002Fcloud\u002F03.posthog","i-simple-icons-posthog",{"title":118,"path":119,"stem":120,"icon":121},"Sentry","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fsentry","3.integrate\u002Fadapters\u002Fcloud\u002F04.sentry","i-simple-icons-sentry",{"title":123,"path":124,"stem":125,"icon":126},"Better Stack","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fbetter-stack","3.integrate\u002Fadapters\u002Fcloud\u002F05.better-stack","i-simple-icons-betterstack",{"title":128,"path":129,"stem":130,"icon":131},"Datadog","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fdatadog","3.integrate\u002Fadapters\u002Fcloud\u002F06.datadog","i-simple-icons-datadog",{"title":133,"path":134,"stem":135,"icon":136},"HyperDX","\u002Fintegrate\u002Fadapters\u002Fcloud\u002Fhyperdx","3.integrate\u002Fadapters\u002Fcloud\u002F07.hyperdx","i-custom-hyperdx",{"title":138,"path":139,"stem":140,"children":141,"page":29},"Self-Hosted","\u002Fintegrate\u002Fadapters\u002Fself-hosted","3.integrate\u002Fadapters\u002Fself-hosted",[142,147,152],{"title":143,"path":144,"stem":145,"icon":146},"File System","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Ffs","3.integrate\u002Fadapters\u002Fself-hosted\u002F01.fs","i-lucide-hard-drive",{"title":148,"path":149,"stem":150,"icon":151},"NuxtHub","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fnuxthub","3.integrate\u002Fadapters\u002Fself-hosted\u002F02.nuxthub","i-simple-icons-nuxt",{"title":153,"path":154,"stem":155,"icon":156},"Memory","\u002Fintegrate\u002Fadapters\u002Fself-hosted\u002Fmemory","3.integrate\u002Fadapters\u002Fself-hosted\u002F03.memory","i-lucide-cpu",{"title":158,"path":159,"stem":160,"children":161,"page":29},"Frameworks","\u002Fintegrate\u002Fframeworks","3.integrate\u002Fframeworks",[162,166,171,176,181,186,191,196,201,206,211,216,221,226,230,235,240],{"title":36,"path":163,"stem":164,"icon":165},"\u002Fintegrate\u002Fframeworks\u002Foverview","3.integrate\u002Fframeworks\u002F00.overview","i-lucide-layout-grid",{"title":167,"path":168,"stem":169,"icon":170},"Nuxt","\u002Fintegrate\u002Fframeworks\u002Fnuxt","3.integrate\u002Fframeworks\u002F01.nuxt","i-simple-icons-nuxtdotjs",{"title":172,"path":173,"stem":174,"icon":175},"Next.js","\u002Fintegrate\u002Fframeworks\u002Fnextjs","3.integrate\u002Fframeworks\u002F02.nextjs","i-simple-icons-nextdotjs",{"title":177,"path":178,"stem":179,"icon":180},"SvelteKit","\u002Fintegrate\u002Fframeworks\u002Fsveltekit","3.integrate\u002Fframeworks\u002F03.sveltekit","i-simple-icons-svelte",{"title":182,"path":183,"stem":184,"icon":185},"Nitro","\u002Fintegrate\u002Fframeworks\u002Fnitro","3.integrate\u002Fframeworks\u002F04.nitro","i-custom-nitro",{"title":187,"path":188,"stem":189,"icon":190},"TanStack Start","\u002Fintegrate\u002Fframeworks\u002Ftanstack-start","3.integrate\u002Fframeworks\u002F05.tanstack-start","i-custom-tanstack",{"title":192,"path":193,"stem":194,"icon":195},"NestJS","\u002Fintegrate\u002Fframeworks\u002Fnestjs","3.integrate\u002Fframeworks\u002F06.nestjs","i-simple-icons-nestjs",{"title":197,"path":198,"stem":199,"icon":200},"Express","\u002Fintegrate\u002Fframeworks\u002Fexpress","3.integrate\u002Fframeworks\u002F07.express","i-simple-icons-express",{"title":202,"path":203,"stem":204,"icon":205},"Hono","\u002Fintegrate\u002Fframeworks\u002Fhono","3.integrate\u002Fframeworks\u002F08.hono","i-simple-icons-hono",{"title":207,"path":208,"stem":209,"icon":210},"Fastify","\u002Fintegrate\u002Fframeworks\u002Ffastify","3.integrate\u002Fframeworks\u002F09.fastify","i-simple-icons-fastify",{"title":212,"path":213,"stem":214,"icon":215},"Elysia","\u002Fintegrate\u002Fframeworks\u002Felysia","3.integrate\u002Fframeworks\u002F10.elysia","i-custom-elysia",{"title":217,"path":218,"stem":219,"icon":220},"React Router","\u002Fintegrate\u002Fframeworks\u002Freact-router","3.integrate\u002Fframeworks\u002F11.react-router","i-custom-reactrouter",{"title":222,"path":223,"stem":224,"icon":225},"Cloudflare Workers","\u002Fintegrate\u002Fframeworks\u002Fcloudflare-workers","3.integrate\u002Fframeworks\u002F12.cloudflare-workers","i-simple-icons-cloudflare",{"title":227,"path":228,"stem":229,"icon":74},"Standalone","\u002Fintegrate\u002Fframeworks\u002Fstandalone","3.integrate\u002Fframeworks\u002F13.standalone",{"title":231,"path":232,"stem":233,"icon":234},"Astro","\u002Fintegrate\u002Fframeworks\u002Fastro","3.integrate\u002Fframeworks\u002F14.astro","i-simple-icons-astro",{"title":236,"path":237,"stem":238,"icon":239},"oRPC","\u002Fintegrate\u002Fframeworks\u002Forpc","3.integrate\u002Fframeworks\u002F15.orpc","i-lucide-network",{"title":241,"path":242,"stem":243,"icon":244},"AWS Lambda","\u002Fintegrate\u002Fframeworks\u002Faws-lambda","3.integrate\u002Fframeworks\u002F16.aws-lambda","i-custom-lambda",{"title":246,"path":247,"stem":248,"children":249,"page":29},"Use Cases","\u002Fuse-cases","4.use-cases",[250,254,259,288,316,348,353,358],{"title":36,"path":251,"stem":252,"icon":253},"\u002Fuse-cases\u002Foverview","4.use-cases\u002F0.overview","i-lucide-list-checks",{"title":255,"path":256,"stem":257,"icon":258},"Client Logging","\u002Fuse-cases\u002Fclient-logging","4.use-cases\u002F1.client-logging","i-lucide-monitor",{"title":260,"icon":261,"path":262,"stem":263,"children":264,"page":29},"AI SDK","i-simple-icons-vercel","\u002Fuse-cases\u002Fai-sdk","4.use-cases\u002F2.ai-sdk",[265,268,273,278,283],{"title":36,"path":266,"stem":267,"icon":39},"\u002Fuse-cases\u002Fai-sdk\u002Foverview","4.use-cases\u002F2.ai-sdk\u002F01.overview",{"title":269,"path":270,"stem":271,"icon":272},"Usage","\u002Fuse-cases\u002Fai-sdk\u002Fusage","4.use-cases\u002F2.ai-sdk\u002F02.usage","i-lucide-code",{"title":274,"path":275,"stem":276,"icon":277},"Options","\u002Fuse-cases\u002Fai-sdk\u002Foptions","4.use-cases\u002F2.ai-sdk\u002F03.options","i-lucide-sliders",{"title":279,"path":280,"stem":281,"icon":282},"Metadata","\u002Fuse-cases\u002Fai-sdk\u002Fmetadata","4.use-cases\u002F2.ai-sdk\u002F04.metadata","i-lucide-database",{"title":284,"path":285,"stem":286,"icon":287},"Telemetry","\u002Fuse-cases\u002Fai-sdk\u002Ftelemetry","4.use-cases\u002F2.ai-sdk\u002F05.telemetry","i-lucide-activity",{"title":289,"icon":290,"path":291,"stem":292,"children":293,"page":29},"Better Auth","i-simple-icons-betterauth","\u002Fuse-cases\u002Fbetter-auth","4.use-cases\u002F3.better-auth",[294,297,302,307,311],{"title":36,"path":295,"stem":296,"icon":39},"\u002Fuse-cases\u002Fbetter-auth\u002Foverview","4.use-cases\u002F3.better-auth\u002F01.overview",{"title":298,"path":299,"stem":300,"icon":301},"Identify User","\u002Fuse-cases\u002Fbetter-auth\u002Fidentify-user","4.use-cases\u002F3.better-auth\u002F02.identify-user","i-lucide-user-check",{"title":303,"path":304,"stem":305,"icon":306},"Middleware","\u002Fuse-cases\u002Fbetter-auth\u002Fmiddleware","4.use-cases\u002F3.better-auth\u002F03.middleware","i-lucide-shield",{"title":308,"path":309,"stem":310,"icon":258},"Client Sync","\u002Fuse-cases\u002Fbetter-auth\u002Fclient-sync","4.use-cases\u002F3.better-auth\u002F04.client-sync",{"title":312,"path":313,"stem":314,"icon":315},"Performance","\u002Fuse-cases\u002Fbetter-auth\u002Fperformance","4.use-cases\u002F3.better-auth\u002F05.performance","i-lucide-gauge",{"title":317,"icon":318,"path":319,"stem":320,"children":321,"page":29},"Audit Logs","i-lucide-shield-check","\u002Fuse-cases\u002Faudit","4.use-cases\u002F4.audit",[322,325,330,335,340,344],{"title":36,"path":323,"stem":324,"icon":39},"\u002Fuse-cases\u002Faudit\u002Foverview","4.use-cases\u002F4.audit\u002F01.overview",{"title":326,"path":327,"stem":328,"icon":329},"Schema","\u002Fuse-cases\u002Faudit\u002Fschema","4.use-cases\u002F4.audit\u002F02.schema","i-lucide-file-text",{"title":331,"path":332,"stem":333,"icon":334},"Recording","\u002Fuse-cases\u002Faudit\u002Frecording","4.use-cases\u002F4.audit\u002F03.recording","i-lucide-pen-line",{"title":336,"path":337,"stem":338,"icon":339},"Drains","\u002Fuse-cases\u002Faudit\u002Fpipeline","4.use-cases\u002F4.audit\u002F04.pipeline","i-lucide-link",{"title":341,"path":342,"stem":343,"icon":318},"Compliance","\u002Fuse-cases\u002Faudit\u002Fcompliance","4.use-cases\u002F4.audit\u002F05.compliance",{"title":345,"path":346,"stem":347,"icon":79},"Recipes","\u002Fuse-cases\u002Faudit\u002Frecipes","4.use-cases\u002F4.audit\u002F06.recipes",{"title":349,"path":350,"stem":351,"icon":352},"Enrichers","\u002Fuse-cases\u002Fenrichers","4.use-cases\u002F5.enrichers","i-lucide-sparkles",{"title":354,"path":355,"stem":356,"icon":357},"eve","\u002Fuse-cases\u002Feve","4.use-cases\u002F5.eve","i-custom-eve",{"title":284,"path":359,"stem":360,"children":361,"page":29},"\u002Fuse-cases\u002Ftelemetry","4.use-cases\u002F6.telemetry",[362],{"title":284,"path":363,"stem":364,"icon":315},"\u002Fuse-cases\u002Ftelemetry\u002Foverview","4.use-cases\u002F6.telemetry\u002F01.overview",{"title":366,"path":367,"stem":368,"children":369,"page":29},"Extend","\u002Fextend","5.extend",[370,374,379,384,389,393,397,401,405,410,415],{"title":36,"path":371,"stem":372,"icon":373},"\u002Fextend\u002Foverview","5.extend\u002F0.overview","i-lucide-blocks",{"title":375,"path":376,"stem":377,"icon":378},"Stream","\u002Fextend\u002Fstream","5.extend\u002F1.stream","i-lucide-radio-tower",{"title":380,"path":381,"stem":382,"icon":383},"Custom framework","\u002Fextend\u002Fcustom-framework","5.extend\u002F10.custom-framework","i-lucide-puzzle",{"title":385,"path":386,"stem":387,"icon":388},"FS reader","\u002Fextend\u002Ffs-reader","5.extend\u002F2.fs-reader","i-lucide-folder-search",{"title":345,"path":390,"stem":391,"icon":392},"\u002Fextend\u002Fconsumer-recipes","5.extend\u002F3.consumer-recipes","i-lucide-chef-hat",{"title":394,"path":395,"stem":396,"icon":373},"Plugins","\u002Fextend\u002Fplugins","5.extend\u002F4.plugins",{"title":398,"path":399,"stem":400,"icon":352},"Custom enrichers","\u002Fextend\u002Fcustom-enrichers","5.extend\u002F5.custom-enrichers",{"title":402,"path":403,"stem":404,"icon":64},"Tail sampling","\u002Fextend\u002Ftail-sampling","5.extend\u002F6.tail-sampling",{"title":406,"path":407,"stem":408,"icon":409},"Identity headers","\u002Fextend\u002Fidentity-headers","5.extend\u002F7.identity-headers","i-lucide-fingerprint",{"title":411,"path":412,"stem":413,"icon":414},"Custom drains","\u002Fextend\u002Fcustom-drains","5.extend\u002F8.custom-drains","i-lucide-share-2",{"title":416,"path":417,"stem":418,"icon":419},"Drain pipeline","\u002Fextend\u002Fdrain-pipeline","5.extend\u002F9.drain-pipeline","i-lucide-workflow",{"title":421,"path":422,"stem":423,"children":424,"page":29},"Reference","\u002Freference","6.reference",[425,430,433,438,442,447],{"title":426,"path":427,"stem":428,"icon":429},"Configuration","\u002Freference\u002Fconfiguration","6.reference\u002F1.configuration","i-lucide-settings",{"title":312,"path":431,"stem":432,"icon":315},"\u002Freference\u002Fperformance","6.reference\u002F2.performance",{"title":434,"path":435,"stem":436,"icon":437},"Vite Plugin","\u002Freference\u002Fvite-plugin","6.reference\u002F3.vite-plugin","i-custom-vite",{"title":439,"path":440,"stem":441,"icon":318},"Best Practices","\u002Freference\u002Fbest-practices","6.reference\u002F4.best-practices",{"title":443,"path":444,"stem":445,"icon":446},"vs Other Loggers","\u002Freference\u002Fvs-other-loggers","6.reference\u002F5.vs-other-loggers","i-lucide-scale",{"title":448,"path":449,"stem":450,"icon":352},"Agent Skills","\u002Freference\u002Fagent-skills","6.reference\u002F6.agent-skills",{"id":452,"title":453,"body":454,"description":1323,"extension":1324,"links":1325,"meta":1330,"navigation":1331,"path":337,"seo":1332,"stem":338,"__hash__":1333},"docs\u002F4.use-cases\u002F4.audit\u002F04.pipeline.md","Drains & Integrity",{"type":455,"value":456,"toc":1315},"minimark",[457,474,481,490,577,580,703,721,727,747,761,898,905,957,963,968,974,1031,1048,1053,1056,1131,1135,1138,1287,1293,1296,1311],[458,459,460,461,465,466,469,470,473],"p",{},"Three building blocks: ",[462,463,464],"code",{},"auditEnricher"," fills context, ",[462,467,468],{},"auditOnly"," routes audits to a dedicated drain, and ",[462,471,472],{},"signed"," adds tamper-evident integrity. Each is opt-in and replaceable.",[475,476,478],"h2",{"id":477},"auditenricher",[462,479,480],{},"auditEnricher()",[458,482,483,485,486,489],{},[462,484,480],{}," populates ",[462,487,488],{},"event.audit.context.{requestId, traceId, ip, userAgent, tenantId}",". Skip it and ship a custom enricher if your strategy differs.",[491,492,498],"pre",{"className":493,"code":494,"filename":495,"language":496,"meta":497,"style":497},"language-typescript shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","import { auditEnricher } from 'evlog'\n\nnitro.hooks.hook('evlog:enrich', auditEnricher())\n","server\u002Fplugins\u002Fevlog.ts","typescript","",[462,499,500,533,540],{"__ignoreMap":497},[501,502,505,509,513,517,520,523,526,530],"span",{"class":503,"line":504},"line",1,[501,506,508],{"class":507},"s7zQu","import",[501,510,512],{"class":511},"sMK4o"," {",[501,514,516],{"class":515},"sTEyZ"," auditEnricher",[501,518,519],{"class":511}," }",[501,521,522],{"class":507}," from",[501,524,525],{"class":511}," '",[501,527,529],{"class":528},"sfazB","evlog",[501,531,532],{"class":511},"'\n",[501,534,536],{"class":503,"line":535},2,[501,537,539],{"emptyLinePlaceholder":538},true,"\n",[501,541,543,546,549,552,554,558,561,564,567,569,572,574],{"class":503,"line":542},3,[501,544,545],{"class":515},"nitro",[501,547,548],{"class":511},".",[501,550,551],{"class":515},"hooks",[501,553,548],{"class":511},[501,555,557],{"class":556},"s2Zo4","hook",[501,559,560],{"class":515},"(",[501,562,563],{"class":511},"'",[501,565,566],{"class":528},"evlog:enrich",[501,568,563],{"class":511},[501,570,571],{"class":511},",",[501,573,516],{"class":556},[501,575,576],{"class":515},"())\n",[458,578,579],{},"For multi-tenant apps and custom session bridges, pass options:",[491,581,583],{"className":493,"code":582,"language":496,"meta":497,"style":497},"nitro.hooks.hook('evlog:enrich', auditEnricher({\n  tenantId: ctx => ctx.event.tenant as string | undefined,\n  bridge: { getSession: async ctx => readSessionActor(ctx.headers) },\n}))\n",[462,584,585,614,658,694],{"__ignoreMap":497},[501,586,587,589,591,593,595,597,599,601,603,605,607,609,611],{"class":503,"line":504},[501,588,545],{"class":515},[501,590,548],{"class":511},[501,592,551],{"class":515},[501,594,548],{"class":511},[501,596,557],{"class":556},[501,598,560],{"class":515},[501,600,563],{"class":511},[501,602,566],{"class":528},[501,604,563],{"class":511},[501,606,571],{"class":511},[501,608,516],{"class":556},[501,610,560],{"class":515},[501,612,613],{"class":511},"{\n",[501,615,616,619,622,626,630,632,634,637,639,642,645,649,652,655],{"class":503,"line":535},[501,617,618],{"class":556},"  tenantId",[501,620,621],{"class":511},":",[501,623,625],{"class":624},"sHdIc"," ctx",[501,627,629],{"class":628},"spNyl"," =>",[501,631,625],{"class":515},[501,633,548],{"class":511},[501,635,636],{"class":515},"event",[501,638,548],{"class":511},[501,640,641],{"class":515},"tenant ",[501,643,644],{"class":507},"as",[501,646,648],{"class":647},"sBMFI"," string",[501,650,651],{"class":511}," |",[501,653,654],{"class":647}," undefined",[501,656,657],{"class":511},",\n",[501,659,660,664,666,668,671,673,676,678,680,683,686,688,691],{"class":503,"line":542},[501,661,663],{"class":662},"swJcz","  bridge",[501,665,621],{"class":511},[501,667,512],{"class":511},[501,669,670],{"class":556}," getSession",[501,672,621],{"class":511},[501,674,675],{"class":628}," async",[501,677,625],{"class":624},[501,679,629],{"class":628},[501,681,682],{"class":556}," readSessionActor",[501,684,685],{"class":515},"(ctx",[501,687,548],{"class":511},[501,689,690],{"class":515},"headers) ",[501,692,693],{"class":511},"},\n",[501,695,697,700],{"class":503,"line":696},4,[501,698,699],{"class":511},"}",[501,701,702],{"class":515},"))\n",[458,704,705,706,708,709,712,713,716,717,720],{},"Without ",[462,707,464],{},", ",[462,710,711],{},"audit.context"," stays empty — auditors and incident responders need at least ",[462,714,715],{},"requestId"," and ",[462,718,719],{},"ip"," to triangulate a recorded action.",[475,722,724],{"id":723},"auditonly",[462,725,726],{},"auditOnly()",[728,729,730,734,735,738,739,742,743,746],"tip",{},[731,732,733],"strong",{},"Why filter audits to a separate sink?"," Three reasons: ",[731,736,737],{},"cost"," (audit volume is tiny next to product telemetry — keep them separate so retention costs don't explode), ",[731,740,741],{},"permissions"," (the audit dataset should be read-only for engineers and write-only for the app), and ",[731,744,745],{},"retention"," (audits often live 7+ years; product logs rarely live more than 90 days).",[458,748,749,752,753,756,757,760],{},[462,750,751],{},"auditOnly(drain)"," only forwards events with an ",[462,754,755],{},"audit"," field. Compose with ",[731,758,759],{},"any"," drain:",[491,762,764],{"className":493,"code":763,"language":496,"meta":497,"style":497},"import { auditOnly } from 'evlog'\nimport { createAxiomDrain } from 'evlog\u002Faxiom'\n\n\u002F\u002F Send audits to a dedicated Axiom dataset:\nnitro.hooks.hook('evlog:drain', auditOnly(\n  createAxiomDrain({ dataset: 'audit', apiKey: process.env.AXIOM_AUDIT_API_KEY }),\n))\n",[462,765,766,785,805,809,815,844,893],{"__ignoreMap":497},[501,767,768,770,772,775,777,779,781,783],{"class":503,"line":504},[501,769,508],{"class":507},[501,771,512],{"class":511},[501,773,774],{"class":515}," auditOnly",[501,776,519],{"class":511},[501,778,522],{"class":507},[501,780,525],{"class":511},[501,782,529],{"class":528},[501,784,532],{"class":511},[501,786,787,789,791,794,796,798,800,803],{"class":503,"line":535},[501,788,508],{"class":507},[501,790,512],{"class":511},[501,792,793],{"class":515}," createAxiomDrain",[501,795,519],{"class":511},[501,797,522],{"class":507},[501,799,525],{"class":511},[501,801,802],{"class":528},"evlog\u002Faxiom",[501,804,532],{"class":511},[501,806,807],{"class":503,"line":542},[501,808,539],{"emptyLinePlaceholder":538},[501,810,811],{"class":503,"line":696},[501,812,814],{"class":813},"sHwdD","\u002F\u002F Send audits to a dedicated Axiom dataset:\n",[501,816,818,820,822,824,826,828,830,832,835,837,839,841],{"class":503,"line":817},5,[501,819,545],{"class":515},[501,821,548],{"class":511},[501,823,551],{"class":515},[501,825,548],{"class":511},[501,827,557],{"class":556},[501,829,560],{"class":515},[501,831,563],{"class":511},[501,833,834],{"class":528},"evlog:drain",[501,836,563],{"class":511},[501,838,571],{"class":511},[501,840,774],{"class":556},[501,842,843],{"class":515},"(\n",[501,845,847,850,852,855,858,860,862,864,866,868,871,873,876,878,881,883,886,888,891],{"class":503,"line":846},6,[501,848,849],{"class":556},"  createAxiomDrain",[501,851,560],{"class":515},[501,853,854],{"class":511},"{",[501,856,857],{"class":662}," dataset",[501,859,621],{"class":511},[501,861,525],{"class":511},[501,863,755],{"class":528},[501,865,563],{"class":511},[501,867,571],{"class":511},[501,869,870],{"class":662}," apiKey",[501,872,621],{"class":511},[501,874,875],{"class":515}," process",[501,877,548],{"class":511},[501,879,880],{"class":515},"env",[501,882,548],{"class":511},[501,884,885],{"class":515},"AXIOM_AUDIT_API_KEY ",[501,887,699],{"class":511},[501,889,890],{"class":515},")",[501,892,657],{"class":511},[501,894,896],{"class":503,"line":895},7,[501,897,702],{"class":515},[458,899,900,901,904],{},"Set ",[462,902,903],{},"await: true"," to make audit writes synchronous (no fire-and-forget for audits — crash-safe by default):",[491,906,908],{"className":493,"code":907,"language":496,"meta":497,"style":497},"auditOnly(createFsDrain({ dir: '.audit' }), { await: true })\n",[462,909,910],{"__ignoreMap":497},[501,911,912,914,916,919,921,923,926,928,930,933,935,937,939,941,943,946,948,952,954],{"class":503,"line":504},[501,913,468],{"class":556},[501,915,560],{"class":515},[501,917,918],{"class":556},"createFsDrain",[501,920,560],{"class":515},[501,922,854],{"class":511},[501,924,925],{"class":662}," dir",[501,927,621],{"class":511},[501,929,525],{"class":511},[501,931,932],{"class":528},".audit",[501,934,563],{"class":511},[501,936,519],{"class":511},[501,938,890],{"class":515},[501,940,571],{"class":511},[501,942,512],{"class":511},[501,944,945],{"class":662}," await",[501,947,621],{"class":511},[501,949,951],{"class":950},"sfNiH"," true",[501,953,519],{"class":511},[501,955,956],{"class":515},")\n",[458,958,959,960,962],{},"The ",[462,961,903],{}," flag costs you a small bit of latency per request that records an audit (one synchronous drain call), but guarantees the audit hits disk before the response is sent. For compliance-grade audits, the trade-off is always worth it.",[475,964,965],{"id":472},[462,966,967],{},"signed()",[458,969,970,973],{},[462,971,972],{},"signed(drain, opts)"," adds tamper-evident integrity. Two strategies:",[975,976,977,993],"table",{},[978,979,980],"thead",{},[981,982,983,987,990],"tr",{},[984,985,986],"th",{},"Strategy",[984,988,989],{},"What it adds",[984,991,992],{},"Use case",[994,995,996,1013],"tbody",{},[981,997,998,1004,1010],{},[999,1000,1001],"td",{},[462,1002,1003],{},"'hmac'",[999,1005,1006,1009],{},[462,1007,1008],{},"event.audit.signature"," (HMAC of the canonical event)",[999,1011,1012],{},"Single-event integrity check (any later mutation fails verification).",[981,1014,1015,1020,1028],{},[999,1016,1017],{},[462,1018,1019],{},"'hash-chain'",[999,1021,1022,716,1025],{},[462,1023,1024],{},"event.audit.prevHash",[462,1026,1027],{},"event.audit.hash",[999,1029,1030],{},"A verifiable chain — deletions and reordering also become detectable.",[728,1032,1033,1039,1040,1044,1045,1047],{},[731,1034,1035,1036,1038],{},"What ",[462,1037,967],{}," actually buys you."," Detection, not prevention. Anyone with write access to the underlying sink can still nuke the file or table — but the chain proves ",[1041,1042,1043],"em",{},"which"," events were dropped or modified after the fact. Skip ",[462,1046,967],{}," if you already write to an append-only \u002F WORM store (S3 Object Lock, Postgres with row-level immutability, BigQuery append-only tables); doubling integrity layers just adds latency without raising the bar.",[1049,1050,1052],"h3",{"id":1051},"hmac","HMAC",[458,1054,1055],{},"Each event gets a signature. Tampering with one row breaks that row's verification, but doesn't break later rows.",[491,1057,1059],{"className":493,"code":1058,"language":496,"meta":497,"style":497},"import { signed } from 'evlog'\n\nsigned(drain, { strategy: 'hmac', secret: process.env.AUDIT_SECRET! })\n",[462,1060,1061,1080,1084],{"__ignoreMap":497},[501,1062,1063,1065,1067,1070,1072,1074,1076,1078],{"class":503,"line":504},[501,1064,508],{"class":507},[501,1066,512],{"class":511},[501,1068,1069],{"class":515}," signed",[501,1071,519],{"class":511},[501,1073,522],{"class":507},[501,1075,525],{"class":511},[501,1077,529],{"class":528},[501,1079,532],{"class":511},[501,1081,1082],{"class":503,"line":535},[501,1083,539],{"emptyLinePlaceholder":538},[501,1085,1086,1088,1091,1093,1095,1098,1100,1102,1104,1106,1108,1111,1113,1115,1117,1119,1121,1124,1127,1129],{"class":503,"line":542},[501,1087,472],{"class":556},[501,1089,1090],{"class":515},"(drain",[501,1092,571],{"class":511},[501,1094,512],{"class":511},[501,1096,1097],{"class":662}," strategy",[501,1099,621],{"class":511},[501,1101,525],{"class":511},[501,1103,1051],{"class":528},[501,1105,563],{"class":511},[501,1107,571],{"class":511},[501,1109,1110],{"class":662}," secret",[501,1112,621],{"class":511},[501,1114,875],{"class":515},[501,1116,548],{"class":511},[501,1118,880],{"class":515},[501,1120,548],{"class":511},[501,1122,1123],{"class":515},"AUDIT_SECRET",[501,1125,1126],{"class":511},"!",[501,1128,519],{"class":511},[501,1130,956],{"class":515},[1049,1132,1134],{"id":1133},"hash-chain","Hash-chain",[458,1136,1137],{},"Each event references the previous event's hash. Deleting any row breaks the chain forward of that point, so the verifier can pinpoint the exact row that was tampered with.",[491,1139,1141],{"className":493,"code":1140,"language":496,"meta":497,"style":497},"signed(drain, {\n  strategy: 'hash-chain',\n  state: {\n    load: () => fs.readFile('.audit\u002Fhead', 'utf8').catch(() => null),\n    save: (h) => fs.writeFile('.audit\u002Fhead', h),\n  },\n})\n",[462,1142,1143,1154,1169,1178,1237,1276,1281],{"__ignoreMap":497},[501,1144,1145,1147,1149,1151],{"class":503,"line":504},[501,1146,472],{"class":556},[501,1148,1090],{"class":515},[501,1150,571],{"class":511},[501,1152,1153],{"class":511}," {\n",[501,1155,1156,1159,1161,1163,1165,1167],{"class":503,"line":535},[501,1157,1158],{"class":662},"  strategy",[501,1160,621],{"class":511},[501,1162,525],{"class":511},[501,1164,1133],{"class":528},[501,1166,563],{"class":511},[501,1168,657],{"class":511},[501,1170,1171,1174,1176],{"class":503,"line":542},[501,1172,1173],{"class":662},"  state",[501,1175,621],{"class":511},[501,1177,1153],{"class":511},[501,1179,1180,1183,1185,1188,1190,1193,1195,1198,1200,1202,1205,1207,1209,1211,1214,1216,1218,1220,1223,1225,1228,1230,1233,1235],{"class":503,"line":696},[501,1181,1182],{"class":556},"    load",[501,1184,621],{"class":511},[501,1186,1187],{"class":511}," ()",[501,1189,629],{"class":628},[501,1191,1192],{"class":515}," fs",[501,1194,548],{"class":511},[501,1196,1197],{"class":556},"readFile",[501,1199,560],{"class":515},[501,1201,563],{"class":511},[501,1203,1204],{"class":528},".audit\u002Fhead",[501,1206,563],{"class":511},[501,1208,571],{"class":511},[501,1210,525],{"class":511},[501,1212,1213],{"class":528},"utf8",[501,1215,563],{"class":511},[501,1217,890],{"class":515},[501,1219,548],{"class":511},[501,1221,1222],{"class":556},"catch",[501,1224,560],{"class":515},[501,1226,1227],{"class":511},"()",[501,1229,629],{"class":628},[501,1231,1232],{"class":511}," null",[501,1234,890],{"class":515},[501,1236,657],{"class":511},[501,1238,1239,1242,1244,1247,1250,1252,1254,1256,1258,1261,1263,1265,1267,1269,1271,1274],{"class":503,"line":817},[501,1240,1241],{"class":556},"    save",[501,1243,621],{"class":511},[501,1245,1246],{"class":511}," (",[501,1248,1249],{"class":624},"h",[501,1251,890],{"class":511},[501,1253,629],{"class":628},[501,1255,1192],{"class":515},[501,1257,548],{"class":511},[501,1259,1260],{"class":556},"writeFile",[501,1262,560],{"class":515},[501,1264,563],{"class":511},[501,1266,1204],{"class":528},[501,1268,563],{"class":511},[501,1270,571],{"class":511},[501,1272,1273],{"class":515}," h)",[501,1275,657],{"class":511},[501,1277,1278],{"class":503,"line":846},[501,1279,1280],{"class":511},"  },\n",[501,1282,1283,1285],{"class":503,"line":895},[501,1284,699],{"class":511},[501,1286,956],{"class":515},[458,1288,959,1289,1292],{},[462,1290,1291],{},"state"," config is required for cross-process or durable chains: load the previous head hash from your own store (Redis, Postgres, file) before each event, save the new head after.",[1294,1295],"hash-chain-tamper",{},[1297,1298,1299,1300,1303,1304,1307,1308,548],"note",{},"A CLI to walk and verify the chain (",[462,1301,1302],{},"evlog audit verify",") is on the roadmap. Until then, validate by recomputing the hashes of stored events and comparing each ",[462,1305,1306],{},"prevHash"," against the previous event's ",[462,1309,1310],{},"hash",[1312,1313,1314],"style",{},"html pre.shiki code .s7zQu, html code.shiki .s7zQu{--shiki-light:#39ADB5;--shiki-light-font-style:italic;--shiki-default:#89DDFF;--shiki-default-font-style:italic;--shiki-dark:#89DDFF;--shiki-dark-font-style:italic}html pre.shiki code .sMK4o, html code.shiki .sMK4o{--shiki-light:#39ADB5;--shiki-default:#89DDFF;--shiki-dark:#89DDFF}html pre.shiki code .sTEyZ, html code.shiki .sTEyZ{--shiki-light:#90A4AE;--shiki-default:#EEFFFF;--shiki-dark:#BABED8}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html pre.shiki code .s2Zo4, html code.shiki .s2Zo4{--shiki-light:#6182B8;--shiki-default:#82AAFF;--shiki-dark:#82AAFF}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sHdIc, html code.shiki .sHdIc{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#EEFFFF;--shiki-default-font-style:italic;--shiki-dark:#BABED8;--shiki-dark-font-style:italic}html pre.shiki code .spNyl, html code.shiki .spNyl{--shiki-light:#9C3EDA;--shiki-default:#C792EA;--shiki-dark:#C792EA}html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .swJcz, html code.shiki .swJcz{--shiki-light:#E53935;--shiki-default:#F07178;--shiki-dark:#F07178}html pre.shiki code .sHwdD, html code.shiki .sHwdD{--shiki-light:#90A4AE;--shiki-light-font-style:italic;--shiki-default:#546E7A;--shiki-default-font-style:italic;--shiki-dark:#676E95;--shiki-dark-font-style:italic}html pre.shiki code .sfNiH, html code.shiki .sfNiH{--shiki-light:#FF5370;--shiki-default:#FF9CAC;--shiki-dark:#FF9CAC}",{"title":497,"searchDepth":535,"depth":535,"links":1316},[1317,1318,1319],{"id":477,"depth":535,"text":480},{"id":723,"depth":535,"text":726},{"id":472,"depth":535,"text":967,"children":1320},[1321,1322],{"id":1051,"depth":542,"text":1052},{"id":1133,"depth":542,"text":1134},"auditEnricher to auto-fill request context, auditOnly to route audits to a dedicated sink, and signed for tamper-evident HMAC or hash-chain integrity.","md",[1326,1329],{"label":331,"icon":334,"to":332,"color":1327,"variant":1328},"neutral","subtle",{"label":341,"icon":318,"to":342,"color":1327,"variant":1328},{},{"title":336,"icon":339},{"title":453,"description":1323},"itxrFd63uwkkpvv72OfsxMn_ZEQXyktrhxz-jpcd2cQ",[1335,1337],{"title":331,"path":332,"stem":333,"description":1336,"icon":334,"children":-1},"log.audit, log.audit.deny, standalone audit(), withAudit auto-instrumentation, defineAuditAction and defineAuditCatalog registries, and auditDiff change patches.",{"title":341,"path":342,"stem":343,"description":1338,"icon":318,"children":-1},"Integrity, redact presets, GDPR vs append-only, retention windows, and the most common pitfalls when shipping audit logs to production.",1784142037175]