비공식 증권 CLI 운영 기준 2026 — JSON 출력은 써도 주문 자동화는 멈춰야 하는 이유

비공식 증권 CLI를 처음 보면 보통 두 갈래로 반응한다.

  • 와, JSON으로 뽑히네. 대시보드 붙이기 좋겠다.
  • 오, 주문도 되네. 그럼 자동매매까지?

문제는 두 번째에서 사고가 나기 쉽다는 거다.

조회와 export는 데이터 파이프라인에 가깝다. 주문은 실계좌 제어에 가깝다.

둘은 같은 “CLI 기능”처럼 보여도 운영 기준은 완전히 달라져야 한다.

바로 답

  • 비공식 증권 CLI에서 내가 상대적으로 허용 가능한 범위로 보는 건 JSON 출력, 조회, export, doctor 같은 읽기 전용 표면이다.
  • 반대로 place, cancel, amend, 권한 부여, 위험 플래그가 붙는 경로는 운영상 멈추는 쪽이 맞다.
  • 핵심 기준은 간단하다.
  • 결과가 파일/로그로 끝나면 검토 가능
  • 결과가 시장/계좌를 건드리면 중단

JSON은 데이터고, 주문은 행동이다. 비공식 툴에서 이 둘을 같은 기준으로 보면 안 된다.

먼저 원글로 돌아가기

이 글은 운영 기준만 따로 떼어낸 후속 글이다. 실제 tossinvest-cli 구조, TOS 경고, 6단계 안전 게이트를 한 번에 보려면 먼저 비공식 증권 CLI를 실전에 붙이기 전에 봐야 할 것 2026을 같이 열어두는 게 낫다.

먼저 보면 좋은 사람

  • 비공식 CLI의 유용함은 인정하지만 실계좌 자동화는 찜찜한 사람
  • 에이전트나 대시보드에 붙일 수 있는 안전한 경계선을 찾는 사람
  • 조회용으로만 쓰자를 실제 운영 기준으로 어떻게 적어야 할지 고민하는 사람

지금 결론

기능 운영 판단
doctor, version, auth status 상대적으로 안전
account summary --output json 상대적으로 안전
portfolio, orders list, export csv/json 제한적 사용 가능
order preview 경계 구간
order place/cancel/amend 운영상 중단 권장
스케줄러 + 실거래 결합 멈추는 쪽 권장

이 표 하나면 거의 다 설명된다.

왜 JSON 출력은 써도 된다고 보나

정확히 말하면 “무조건 써도 된다”가 아니라 검토 가능한 범위가 여기까지라는 뜻이다.

JSON 출력이 상대적으로 괜찮은 이유는 세 가지다.

1. 결과가 파일/메모리로 끝난다

시장에 직접 주문을 넣지 않는다.

2. 사람이 다시 볼 수 있다

대시보드에 붙이든 로그로 남기든, 재검토 지점이 있다.

3. 사고가 나도 주로 데이터 품질 문제다

불편하고 귀찮을 수는 있어도 실손실로 직결될 가능성은 주문보다 훨씬 낮다.

그래서 비공식 증권 CLI를 본다면 대부분의 사람은 여기까지만 해도 충분하다.

왜 주문 자동화는 멈춰야 하나

여기선 얘기가 달라진다.

주문 자동화가 붙는 순간 같이 딸려오는 게 있다.

  • 주문 권한
  • 확인 토큰
  • TTL
  • 미리보기
  • 취소/정정 책임
  • 세션 보존

즉 명령 하나가 아니라 권한이 붙은 외부 부작용이 된다.

이 지점부터는 CLI 편의성보다 운영 책임이 먼저다.

내가 쓰는 운영 기준 문장

이런 도구를 시스템 문서에 적는다면 나는 대충 이렇게 쓴다.

비공식 증권 CLI는 조회, export, JSON snapshot까지를 실험 범위로 본다.
주문, 취소, 정정, 권한 grant, 위험 플래그를 요구하는 경로는 자동화 범위에서 제외한다.

이 문장이 좋은 이유는 짧기 때문이다. 운영 기준은 멋있기보다 기억나야 한다.

체크리스트: 계속 써도 되는 경로 vs 멈춰야 하는 경로

신호 계속 검토 가능 멈춰야 함
출력 JSON, CSV, 요약 로그 주문 실행 결과
부작용 로컬 저장 시장/계좌 상태 변경
확인 단계 사람이 후속 검토 가능 실시간 실행 압박 큼
권한 read 중심 grant/execute 필요
실패 결과 데이터 누락 금전 손실 가능

이 표가 사실상 운영 기준의 핵심이다.

실전에서 제일 위험한 착각

많은 사람이 이렇게 생각한다.

place만 안 쓰면 preview 정도는 괜찮지 않나?

그럴 수도 있다. 근데 preview는 이미 주문 lane 안에 발을 들인 상태다.

그래서 내가 보기엔 preview는 조회 자동화의 연장이 아니라 주문 자동화 직전 단계로 봐야 한다.

즉 분류를 이렇게 해야 덜 헷갈린다.

  • 조회 lane: list, summary, export, json
  • 경계 lane: preview, auth-related status
  • 실행 lane: place, cancel, amend, dangerous flags

운영 문서에 꼭 넣어야 하는 5줄

  1. 비공식 증권 CLI는 공식 API로 취급하지 않는다.
  2. 조회용 명령과 실행용 명령을 capability로 분리한다.
  3. JSON 출력은 허용 후보, 주문 실행은 제외 후보로 본다.
  4. 사람 승인 없는 실거래 스케줄링은 막는다.
  5. 세션/로그 저장 위치와 만료 정책을 별도 문서화한다.

이 정도만 있어도 팀이나 개인 시스템에서 선이 훨씬 선명해진다.

운영 예시: JSON snapshot만 허용하는 루틴

내가 이걸 실제 운영 문서로 옮긴다면 처음 루틴은 아주 좁게 잡는다.

doctor
-> auth status
-> account summary --output json
-> portfolio positions --output json
-> local snapshot save
-> dashboard read

여기서 중요한 건 마지막이 dashboard read에서 끝난다는 점이다.

조회 결과를 바로 주문 후보로 넘기지 않는다. 추천 모델에 바로 먹이지 않는다. 스케줄러가 다음 액션을 자동으로 고르게 하지 않는다.

처음 2주 정도는 아래 로그만 남기는 게 낫다.

로그 항목 예시 이유
실행 시각 2026-05-08 07:30 반복 실행이 과했는지 확인
명령 account summary --output json 주문 명령이 섞였는지 확인
저장 위치 local encrypted folder 계좌 데이터 노출 범위 확인
출력 필드 cash, positions, allocation 불필요한 개인정보 저장 방지
후속 행동 dashboard refresh only read lane이 action lane으로 새는지 확인

이 루틴의 목적은 수익률을 높이는 게 아니다.

운영 경계가 새지 않는지 보는 것이다.

capability를 이렇게 나누면 덜 헷갈린다

비공식 CLI를 에이전트에 붙일 때는 명령어 이름보다 capability 이름을 먼저 정한다.

capability 허용 후보 금지 후보
broker.read.profile 계좌 목록, 인증 상태 세션 재발급 자동화
broker.read.positions 보유 종목, 평가금액 실시간 반복 조회 과다 호출
broker.read.orders 미체결/체결 내역 조회 주문 취소/정정
broker.export.snapshot JSON/CSV 저장 외부 공유 폴더 저장
broker.prepare.order 후보 주문 초안 자동 승인
broker.execute.order 기본 비활성 무인 실행

이렇게 이름을 나누면 정책이 눈에 보인다.

read는 읽는다. export는 저장한다. prepare는 아직 실행하지 않는다. execute는 기본적으로 막는다.

정책 문장이 짧아지는 게 장점이다.

이 실험에서 보려는 수익 신호

이 글은 TECHTAEK에서 직접 광고 단가를 폭발시키는 글이라기보다, 위험 자동화 운영 기준 허브로 묶였을 때 가치가 생긴다.

그래서 이번 수익 실험에서는 아래를 본다.

신호 좋음 나쁨
원글 이동 tossinvest-cli 원글로 이동 이 글에서 바로 이탈
체류 표/체크리스트 구간에서 머묾 첫 화면만 보고 이탈
검색어 비공식 증권 cli, tossinvest cli 계열 모호한 자동화 키워드만 유입
외부 공유 dry-run 문장 저장/공유 링크 클릭 없이 노출만 있음

즉 이 글의 역할은 원글을 보조하는 브리지다.

브리지가 돈을 직접 벌지 않아도, 원글과 후속 글 사이 이동이 생기면 클러스터 전체의 체류와 재방문 가능성이 올라간다.

체크할 숫자

이번 보강 뒤에는 감으로 판단하지 않는다.

날짜 볼 숫자
2026-05-09 원글 이동 클릭 또는 GA4 경로 이동
2026-05-10 이 글의 PV와 참여율
2026-05-14 tossinvest-cli 클러스터 전체 PV

숫자가 없으면 다음 수정은 하지 않는다.

2026-05-08 보강 메모

이번 보강에서는 원글 브리지를 상단에 올렸다.

이유는 간단하다.

검색자가 비공식 증권 CLI 운영 기준으로 들어오면 운영 문장만 보고 끝낼 수 있다. 하지만 실제 도구 사례까지 같이 보면 왜 이 기준이 필요한지가 더 선명해진다.

그래서 이 글은 독립 글이면서도 tossinvest-cli 원글로 되돌아가는 입구 역할을 같이 맡는다.

실수 TOP 4

1. JSON 출력이 잘 되니까 주문도 비슷하게 보면 된다고 생각하는 실수

이 둘은 등급이 다르다.

2. 비공식 툴인데도 운영 기준 없이 그냥 “개인용”으로 시작하는 실수

그게 제일 흔한 사고 루트다.

3. preview를 읽기 전용처럼 오해하는 실수

preview는 주문 lane 경계선이다.

4. 한 번 잘 됐다고 스케줄러에 바로 얹는 실수

자동화는 성공보다 반복 실패 비용을 먼저 봐야 한다.

FAQ

Q. JSON 출력도 TOS 문제는 남지 않나

남는다. 그래서 “허용”이 아니라 “상대적으로 덜 위험한 검토 범위”라고 보는 게 맞다.

Q. 주문 자동화를 무조건 금지해야 하나

적어도 비공식 CLI와 실계좌 조합이라면 보수적으로 멈추는 쪽이 낫다.

Q. 이 기준은 다른 금융 CLI에도 적용되나

거의 그대로 적용된다. read lane과 action lane 분리가 핵심이다.

관련 글

참고 자료/공식 출처