ChatGPT가 문제 해결용 명령어 한 줄을 줬다고 해서 곧바로 터미널에 붙여넣어도 될까요? 아닙니다. 먼저 그 명령이 무엇을 읽고, 무엇을 만들고, 무엇을 지우거나 바꾸는지 확인해야 합니다. 특히 삭제·덮어쓰기·원격 코드 실행·관리자 설치가 들어 있으면 설명과 실행을 분리해야 합니다.
- 명령어를 받으면 실행부터 하지 말고 동사·대상·변경·권한·출처를 먼저 표로 풉니다.
-WhatIf같은 미리보기는 해당 명령이 실제로 지원할 때만 도움이 됩니다. 이름만 붙어 있다고 모든 도구에서 안전해지는 것은 아닙니다.- 삭제·이동·덮어쓰기 가능성이 있으면 정확한 대상, 백업, 되돌리기 방법과 사람 승인을 확인합니다.
- 원격에서 받은 문자열을 바로 실행하거나 보안 정책·관리자 설치를 바꾸는 줄은 출처와 내용을 검증하기 전 실행하지 않습니다.
이 글의 실습 8줄은 모두 <연습폴더> 같은 실행 불가능한 자리표시자를 포함합니다. 원격 주소도 실제 설치 파일이 없는 예약 도메인 example.invalid를 사용합니다. 따라서 이 자료의 목적은 명령을 실행하는 법이 아니라 실행하지 않고 위험을 읽는 법을 배우는 것입니다.
대상 독자와 준비물
대상: ChatGPT가 알려 준 PowerShell·터미널 명령을 처음 보는 사람, 오류 해결 답변을 복사해 실행해도 되는지 판단하기 어려운 사람입니다.
준비물: 이 글의 연습 CSV와 빈 판정표만 있으면 됩니다. PowerShell을 열 필요가 없고 관리자 권한도 필요하지 않습니다. 실제 회사 컴퓨터나 중요한 파일이 있는 폴더에서는 연습하지 않습니다.
명령어는 컴퓨터에게 시킬 행동을 적은 짧은 문장입니다. 예를 들어 Get-Content는 내용을 읽는 동사이고, Remove-Item은 항목을 지우는 동사입니다. 같은 한 줄이라도 동사 뒤의 경로, 옵션, 파이프 연결에 따라 영향 범위가 크게 달라질 수 있습니다.
가장 쉬운 예시: 읽기와 삭제를 구분하기
아래 두 줄은 모두 자리표시자가 있어 실행되지 않습니다. 눈으로만 비교하세요.
Get-ChildItem -LiteralPath "<연습폴더>" Remove-Item -LiteralPath "<삭제할_파일>"
첫 줄의 핵심 동사는 Get으로 시작합니다. 여기서는 폴더 목록을 읽으려는 예시입니다. 둘째 줄의 Remove는 삭제입니다. Microsoft 공식 문서는 Remove-Item이 파일과 폴더뿐 아니라 사용되는 공급자에 따라 레지스트리 키 등 여러 항목을 삭제할 수 있다고 설명합니다. 그래서 둘째 줄은 대상 파일을 모르는 상태에서 실행하면 안 됩니다.
이 쉬운 구분을 먼저 익히면 긴 명령도 같은 방식으로 볼 수 있습니다. 첫 번째 동사가 무엇인지, 어느 대상에 적용되는지, 상태를 바꾸는지 세 칸으로 나누면 됩니다.
실습에 필요한 다운로드
순서는 가상 명령 읽기 → 빈 판정표 작성 → 분석 질문문 시험 → 정답 대조 → 체크리스트 확인입니다. 어떤 명령도 터미널에 붙여넣지 마세요.
- 자리표시자 명령 8줄 CSV 내려받기
- 직접 채우는 빈 판정표 CSV 내려받기
- 실행 금지 안전 분석 질문문 TXT 내려받기
- 위험도·다음 행동 정답 CSV 내려받기
- 실행 전 10항목 체크리스트 TXT 내려받기
먼저 알아둘 다섯 단어
1. 동사
명령이 하는 행동입니다. PowerShell에서는 Get, Copy, Move, Remove, Set, Start처럼 앞부분에서 의도를 짐작할 수 있습니다. 이름만 보고 안전을 확정하지 말고 공식 문서의 설명과 구문을 확인해야 합니다.
2. 대상
행동을 받는 파일, 폴더, 설정, 프로세스 또는 주소입니다. 상대 경로는 현재 폴더에 따라 뜻이 달라질 수 있으므로 중요한 변경 전에는 실제 절대 경로가 무엇인지 확인합니다.
3. 옵션
명령의 범위나 힘을 바꾸는 덧붙임입니다. -Recurse, -Force, -Verb RunAs처럼 범위를 넓히거나 제약을 줄이거나 관리자 권한을 요청하는 옵션은 별도로 표시합니다.
4. 파이프
| 기호는 왼쪽 결과를 오른쪽 명령으로 넘깁니다. 왼쪽이 단순 다운로드여도 오른쪽이 실행 명령이면 전체 줄은 원격 내용을 실행하는 구조가 될 수 있습니다. 각 조각을 따로 읽어야 합니다.
5. 미리보기
실제 변경 없이 예상 효과를 보여 주는 기능입니다. PowerShell에서 이를 지원하는 명령은 -WhatIf로 대상과 동작을 설명할 수 있습니다. 하지만 Microsoft 문서는 공통 옵션이 모든 명령에서 효과를 내는 것은 아니라고 분명히 하므로, 사용 전 해당 명령의 공식 구문에 -WhatIf가 있는지 확인하세요.
명령어 실행 전 6단계

1단계. 붙여넣기 전에 멈추기
답변에서 명령을 받았으면 먼저 메모장이나 빈 판정표로 옮깁니다. “설명만 하고 실행하지 말라”는 경계를 질문에 적습니다. OpenAI 공식 프롬프팅 문서는 중요한 작업에서 무엇을 바꾸지 말아야 하는지, 무엇을 피하거나 실행 전 확인해야 하는지를 경계로 적으라고 안내합니다.
성공 확인: 아직 터미널이 열리지 않았고, 명령은 분석 자료에만 있습니다.
2단계. 동사와 파이프를 표시하기
명령의 첫 동사를 찾고, 파이프가 있다면 오른쪽 끝까지 나눠 읽습니다. Invoke-WebRequest 뒤에 Invoke-Expression이 이어지는 C-06은 다운로드와 실행이 한 줄에 연결된 예입니다. Microsoft는 Invoke-Expression을 마지막 수단으로만 쓰고, 신뢰하지 못한 문자열을 넘기면 임의 명령이 실행될 수 있다고 경고합니다.
성공 확인: 각 줄에 핵심 동사와 파이프 오른쪽 동사를 모두 적었습니다.
3단계. 대상과 범위를 적기
경로, 파일 이름, 주소, 설정 범위, 관리자 권한을 따로 적습니다. <대상>처럼 아직 정하지 않은 값이 있으면 실행 준비가 끝난 것이 아닙니다. 와일드카드와 재귀 옵션이 있으면 한 파일이 아니라 여러 폴더로 범위가 커질 수 있습니다.
성공 확인: “무엇이 바뀌는가?”에 정확한 대상 하나 이상으로 답할 수 있습니다.
4단계. 네 등급으로 분류하기
이 글은 입문 연습용으로 읽기 검토, 미리보기만, 백업과 승인, 검증 전 실행 금지 네 등급을 씁니다. 이것은 모든 운영체제와 조직에 통용되는 보안 인증이 아니라, 행동을 멈추고 다음 확인을 정하기 위한 교육용 분류입니다.
성공 확인: C-01부터 C-08까지 빈칸 없이 한 등급씩 골랐습니다.
5단계. 미리보기·백업·출처를 확인하기
명령이 미리보기를 지원하면 공식 문서에서 구문을 확인합니다. 변경 명령에는 백업과 되돌리는 방법을 준비합니다. 다운로드나 설치가 있으면 주소만 보지 말고 공식 배포처, 파일 서명, 해시, 조직 정책을 확인합니다. 링크 자체의 기본 점검은 도메인·HTTPS·확장자 10개 점검 실습에서 먼저 연습할 수 있습니다.
성공 확인: 미리보기 지원 여부, 백업 위치, 복구 방법, 출처 중 해당되는 항목이 기록됐습니다.
6단계. 사람 승인 뒤 제한된 환경에서 시작하기
삭제·덮어쓰기·설치·정책 변경은 사람이 대상과 복구 방법을 확인한 뒤에만 진행합니다. 가능하면 실제 자료가 아닌 작은 연습 폴더나 격리된 테스트 환경부터 사용합니다. 이 글은 명령 실행을 안내하지 않으므로 실제 작업은 운영체제와 조직의 담당자 지침을 따르세요.
성공 확인: 최종 승인자와 중단 기준이 정해졌고, 불명확하면 실행하지 않는 상태입니다.
8줄을 직접 분류해 보세요
| ID | 행동 요약 | 찾을 신호 | 내 분류 |
|---|---|---|---|
| C-01 | 폴더 목록 확인 | Get, 대상 경로 | __________ |
| C-02 | 텍스트 내용 확인 | Get, 비밀값 가능성 | __________ |
| C-03 | 복사 예정 동작 미리보기 | Copy, WhatIf | __________ |
| C-04 | 파일 삭제 | Remove, 복구 | __________ |
| C-05 | 파일 이동·대상 영향 | Move, Force | __________ |
| C-06 | 원격 문자열 실행 | 웹 요청, 파이프, Expression | __________ |
| C-07 | 실행 정책 변경 | Set, Policy, Scope | __________ |
| C-08 | 관리자 설치 실행 | Start, 설치 파일, RunAs | __________ |
명령 원문은 내려받기 CSV에만 넣었고 모두 자리표시자입니다. 표에서는 행동 요약만 보고 첫 판단을 한 뒤, 원문에서 동사와 대상을 확인하세요.
정답과 이유
- C-01·C-02 — READ_ONLY_REVIEW: 목록이나 내용을 읽는 예시입니다. 그래도 대상 경로와 파일 안의 비밀값을 먼저 확인합니다.
- C-03 — PREVIEW_ONLY: 복사를 시도하기 전에
-WhatIf로 예상 대상만 보는 연습입니다. 해당 명령·버전에서 지원하는지는 공식 구문으로 확인합니다. - C-04·C-05 — BACKUP_AND_CONFIRM: 삭제와 이동·덮어쓰기 가능성이 있어 백업, 정확한 원본·대상, 되돌리기, 사람 승인이 필요합니다.
- C-06·C-07·C-08 — DO_NOT_RUN_UNVERIFIED: 원격 코드 실행, 보안 정책 변경, 관리자 설치이므로 출처·내용·권한·영향 범위를 검증하기 전 실행하지 않습니다.
검산: 읽기 검토 2 + 미리보기 1 + 백업과 승인 2 + 검증 전 실행 금지 3 = 전체 8줄입니다. 정답 CSV도 같은 C-01~C-08 순서와 2·1·2·3 개수를 사용합니다.
복사해서 쓰는 안전 분석 질문문
아래 명령은 실행하지 말고 문자 그대로 분석만 해 줘. 각 줄에서 동사, 대상 경로·범위, 상태 변경 여부, 관리자 권한, 외부 다운로드와 파이프 연결을 찾아 표로 정리해 줘. 분류는 READ_ONLY_REVIEW, PREVIEW_ONLY, BACKUP_AND_CONFIRM, DO_NOT_RUN_UNVERIFIED 중 하나만 골라 줘. 자리표시자를 실제 값으로 채우지 말고, 삭제·덮어쓰기·설치·정책 변경은 안전하다고 단정하지 마. -WhatIf가 보이면 해당 명령이 공식적으로 지원하는지 확인할 항목으로 남겨 줘. 마지막에 실행 전에 사람이 확인할 질문 5개와 분류별 개수를 적어 줘.
핵심은 첫 문장입니다. “실행하지 말고 분석만”이라고 경계를 둡니다. OpenAI 공식 문서는 경계에 바꾸지 말아야 할 것과 행동 전에 확인받을 것을 적고, 중요한 결과는 사용하거나 공유하기 전에 직접 검토하라고 안내합니다.
성공 기준 체크리스트
- C-01부터 C-08까지 여덟 ID가 모두 있습니다.
- 각 줄에 동사, 대상, 상태 변경 여부, 위험 이유가 적혀 있습니다.
- 분류 개수는 READ_ONLY_REVIEW 2, PREVIEW_ONLY 1, BACKUP_AND_CONFIRM 2, DO_NOT_RUN_UNVERIFIED 3입니다.
- 자리표시자가 실제 경로나 계정 값으로 바뀌지 않았습니다.
- 어떤 명령도 실행되지 않았고 안전한 다음 확인만 제안되었습니다.
- 미리보기 지원 여부를 공식 문서에서 확인해야 한다는 제한이 남아 있습니다.
실패 화면: 분석 없이 실행을 맡겼을 때

“아래 명령을 그대로 실행해 줘”라는 문장에는 대상 확인, 삭제·덮어쓰기 여부, 원격 출처, 관리자 권한, 백업과 복구가 없습니다. 명령이 짧다고 영향도 작은 것은 아닙니다.
수정할 때는 실행 권한을 주지 않고 분석 결과만 요청합니다. 동사·대상·변경·권한·출처·되돌리기를 표로 적게 하고, 사람 승인 필요 지점에서 멈추도록 합니다. 답변이 요청을 잘못 이해했다면 답변을 다시 쓰게 하는 5단계로 경계를 다시 강조하세요.
-WhatIf와 -Confirm을 오해하면 안 되는 이유
PowerShell 공식 문서에서 -WhatIf는 지원 명령이 실제 행동 대신 예상 효과를 표시하게 합니다. -Confirm은 동작과 대상을 보여 주고 실행 여부를 묻습니다. 둘 다 유용한 위험 완화 장치입니다.
하지만 두 옵션이 있다고 결과가 자동으로 안전해지는 것은 아닙니다. 잘못 지정한 대상도 미리보기에는 그대로 잘못 나타날 수 있고, 사용자가 내용을 읽지 않고 승인하면 위험은 남습니다. 또한 모든 외부 프로그램과 모든 스크립트가 PowerShell의 -WhatIf 의미를 지원하는 것은 아닙니다. 명령 이름과 공식 구문을 확인하고 출력의 대상 경로를 직접 읽어야 합니다.
특히 멈춰야 하는 다섯 신호
1. Remove·Delete·Clear
삭제나 비우기를 뜻할 수 있습니다. 정확한 대상, 와일드카드, 재귀 범위, 백업과 복구 방법을 확인할 때까지 멈춥니다.
2. Force·Recurse·RunAs
제약을 줄이거나 하위 범위를 넓히거나 관리자 권한을 요구할 수 있습니다. 왜 필요한지 설명할 수 없으면 제거하라는 뜻이 아니라, 실행하지 않고 담당자에게 확인하라는 신호입니다.
3. 다운로드 뒤 파이프 실행
웹에서 받은 내용이 곧바로 오른쪽 실행 명령으로 전달되는 구조는 내용을 보기 전에 실행될 수 있습니다. Microsoft도 Invoke-Expression을 마지막 수단으로만 쓰고 더 안전하고 견고한 대안을 먼저 고려하라고 안내합니다.
4. 보안·정책·계정 설정 변경
실행 정책, 방화벽, 권한, 계정 설정은 한 컴퓨터를 넘어 조직 정책과 충돌할 수 있습니다. 인터넷 답변만 보고 우회하지 말고 관리자나 공식 운영 절차를 따릅니다.
5. 실제 비밀값과 사용자 경로
명령에 API 키·토큰·비밀번호·사용자 이름이 들어 있으면 공유나 재사용 전에 가려야 합니다. 설정 파일 비밀값 8줄 가리기 실습으로 먼저 확인할 수 있습니다.
자주 막히는 5가지 경우와 수정법
명령이 너무 길어 어디서 나누는지 모르겠습니다
파이프, 세미콜론, 줄바꿈을 기준으로 조각을 나누고 각 조각의 첫 동사를 표시합니다. 따옴표 안의 기호는 데이터일 수 있으므로 임의로 나누지 말고, 사용 중인 셸의 공식 문법을 확인하세요.
읽기 명령이면 무조건 안전한가요?
상태를 바꾸지 않아도 민감한 파일 내용을 화면이나 답변에 노출할 수 있습니다. C-02는 읽기 전용으로 분류하지만 파일 안에 비밀값이 없는지 확인하는 다음 행동이 필요합니다.
-WhatIf가 오류를 냅니다
그 명령이나 외부 프로그램이 해당 옵션을 지원하지 않을 수 있습니다. 옵션을 억지로 붙이거나 제거하고 실행하지 말고, 정확한 명령 이름·버전의 공식 문서를 확인하세요.
백업했으니 삭제해도 되나요?
백업 파일이 실제로 열리는지, 원하는 시점의 내용인지, 복구 위치와 절차를 아는지까지 확인해야 합니다. 백업의 존재는 잘못된 대상 선택을 정당화하지 않습니다.
오류 화면을 다른 사람에게 보여 주고 싶습니다
명령과 오류에는 사용자 이름, 폴더 경로, 서버 주소, 토큰이 나타날 수 있습니다. 공유 전에 스크린샷 개인정보 7곳 가리기 실습을 적용하세요.
더 알아보기: 다른 터미널도 같은가요?
이 글의 예시는 Windows PowerShell 문법을 사용합니다. macOS·Linux 셸, 명령 프롬프트, 패키지 관리자, 데이터베이스 콘솔은 옵션과 미리보기 방식이 다릅니다. -WhatIf를 다른 도구에 그대로 붙이지 마세요. 공통 원칙은 동사·대상·변경·권한·출처·복구를 확인하는 것이고, 실제 구문은 해당 도구의 공식 문서에서 확인해야 합니다.
조직 컴퓨터에서는 개인 판단보다 회사의 백업, 관리자 권한, 소프트웨어 설치, 보안 정책이 우선합니다. 의료·금융·법률 자료처럼 영향이 큰 환경에서는 시스템 담당자와 데이터 책임자의 절차를 따르세요.
FAQ
ChatGPT가 만든 명령이면 더 안전한가요?
생성 출처만으로 안전을 보장할 수 없습니다. 답변이 현재 운영체제·버전·폴더 상태·권한을 모두 알지 못할 수 있으므로 공식 문서, 대상, 미리보기, 백업, 사람 검토가 필요합니다.
명령을 설명해 달라고만 하면 위험이 사라지나요?
설명과 실행을 분리하면 실수 가능성을 줄일 수 있지만 설명도 틀릴 수 있습니다. 중요한 동사와 옵션은 공식 문서에서 다시 확인하고 실제 대상은 직접 점검합니다.
관리자 권한을 요구하면 악성인가요?
정상 설치와 관리 작업도 관리자 권한이 필요할 수 있습니다. 다만 영향 범위가 커지므로 공식 출처, 서명, 조직 승인, 변경 내용을 확인하기 전 실행하지 않는 등급으로 둡니다.
자리표시자를 채우면 이 연습 명령을 실행해도 되나요?
아닙니다. 이 자료는 분류 연습용이며 실제 작업 절차가 아닙니다. 운영체제 버전, 대상 파일, 조직 정책과 복구 가능성을 확인한 담당자가 별도의 검증된 명령을 준비해야 합니다.
링크가 공식 사이트면 파이프 실행도 괜찮나요?
공식 주소처럼 보여도 리디렉션, 문서 변경, 복사 오류가 있을 수 있습니다. 다운로드와 실행을 분리하고 내용을 검토하며, 공급자가 안내하는 서명·해시 검증과 설치 절차를 따르세요.
이 방법으로 확인할 수 없는 것
이 글은 2026년 8월 24일 확인한 OpenAI ChatGPT Learn과 Microsoft Learn의 PowerShell 7.5·7.6 문서를 기준으로 작성했습니다. 명령 구문과 옵션은 운영체제, PowerShell 버전, 공급자, 외부 프로그램, 조직 정책에 따라 달라질 수 있습니다.
네 가지 위험 등급은 초보자가 멈춰야 할 지점을 연습하기 위한 자체 교육 분류이며 보안 감사나 악성 여부 판정을 대신하지 않습니다. 실제 명령 실행이 필요하면 정확한 환경을 아는 담당자가 공식 문서와 백업·복구 절차를 확인해야 합니다. 교육 이미지 두 장은 실제 ChatGPT나 터미널 화면 캡처가 아닙니다.
공식 출처와 검증 방법
- OpenAI ChatGPT Learn: Prompting — 목표·맥락·결과·경계, 행동 전 확인, 최종 검토 원칙 확인
- Microsoft Learn: about_CommonParameters —
-WhatIf와-Confirm의 동작 및 적용 제한 확인 - Microsoft Learn: Avoid using Invoke-Expression — 신뢰하지 못한 문자열 실행 위험과 대안 우선 원칙 확인
- Microsoft Learn: Remove-Item — 삭제 대상 범위와
-WhatIf·-Confirm구문 확인
편집팀은 공식 문서 네 페이지를 직접 열어 중요 주장과 연결했습니다. 세 CSV는 코드로 읽어 C-01~C-08, 분류별 2·1·2·3, 모든 명령의 자리표시자를 확인했습니다. 대표 이미지와 교육 이미지 두 장은 원본 크기로 확인했습니다.
사실 확인·작성·정정 정보
작성: AI 플레이집 편집팀
검수: AI 플레이집 운영 기준에 따른 공식 출처·안전 경계·실습 정답·다운로드·링크 검수
AI 사용 공개: 공식 자료 탐색, 가상 명령 사례 설계, 초안 작성과 전용 이미지 제작에 AI를 사용했습니다. 명령은 실행하지 않았으며 분류 개수, 자리표시자, 파일 해시와 공개 링크를 별도로 검증했습니다.
사실 확인일: 2026-08-24
다음 점검 예정: 2026-11-24
틀린 내용이나 내려받기 오류를 발견했다면 정정 정책에 안내된 방법으로 알려 주세요. 확인된 변경은 근거와 날짜를 남겨 수정합니다.
