Intermedio 12 minAgenti

Agent Zero con Ollama: installazione Docker e limites

Risposta diretta

Sì, Agent Zero (progetto agent0ai) gira in un contenitore Docker e può chiamare un Ollama locale puntando verso http://host.docker.internal:11434, l'indirizzo predefinito previsto dal progetto per connettersi all'host dal contenitore. Il computer dell'agente (il contenitore, con il suo desktop Linux e il suo browser) rimane distinto dalla macchina di inferenza: ospitare tutto localmente non garantisce da solo che il browser integrato o le estensioni restino offline.

Agent Zero è un framework per agenti open source pubblicato da agent0ai che mette a disposizione dell'agente un vero desktop Linux in un container Docker, un browser controllabile e strumenti per lavorare insieme sui documenti. Questa guida tratta la sua installazione, il collegamento a un Ollama locale, la scelta del modello in base al ruolo (conversazione o modello di utilità) e i limiti reali di un piccolo modello locale di fronte a questo insieme di compiti.

Di Mohamed Meguedmi·Agg. 2026-09-28·Testato su Windows, macOS e Linux

#Cosa è Agent Zero

Agent Zero (repository agent0ai/agent-zero) si presenta come un framework che dà all'agente un computer Linux completo: desktop XFCE all'interno di un container Docker, browser con annotazione del DOM, collaborazione in tempo reale su file Markdown, fogli di calcolo e presentazioni, e un hub di oltre 100 plugin della comunità. Al 28 settembre 2026, il progetto contava oltre 19.000 stelle su GitHub, con l'ultima versione contrassegnata dal tag v2.13 pubblicata il 23 settembre 2026.

Non è un agente specializzato nella programmazione come OpenCode o Cline: Agent Zero punta a compiti trasversali (ricerca, controllo di applicazioni desktop, revisione di interfacce web, analisi), al prezzo di un'infrastruttura più pesante rispetto a un semplice eseguibile da terminale.

Il progetto mette anche in evidenza i «profili di agente» (specialisti creati al volo, ad esempio per un'analisi finanziaria prudente con risultati consegnati in fogli di calcolo), una gestione dei progetti che isola file, segreti, memorie e repository per contesto, e una cooperazione multi-agente in cui un agente principale delega ricerca, programmazione, analisi o revisione a sottoagenti dedicati. Ciascuna di queste funzionalità consuma contesto e capacità di seguire le istruzioni, il che incide direttamente sulla scelta del modello quando si va oltre la semplice chat.

i
In due parole
Agent Zero è un container Docker che include un desktop Linux e un browser per l'agente, oltre alla possibilità di scegliere il fornitore del modello (tra cui Ollama), una scelta completamente separata da questa infrastruttura di esecuzione.

#Installa il container Docker

Il kit Agenti Locali

Agenti che agiscono sulla tua macchina: Cline agentico, MCP, n8n + Ollama, automazioni locali.

  • Spazio online a vita
  • PDF + file
  • Aggiornamenti a vita

Con Docker già installato, la via più diretta è un singolo comando che monta i dati dell'istanza in un volume persistente. Il progetto propone anche uno script di installazione (A0 Install) per i server e la modalità headless, nonché un launcher grafico (A0 Launcher) che gestisce Docker, le istanze e le porte al posto dell'utente.

Terminale
docker run -p 80:80 -v a0_usr:/a0/usr agent0ai/agent-zero

Una volta avviato il container, l'interfaccia web si apre sulla porta scelta (80 per impostazione predefinita, oppure quella passata come parametro) per configurare il fornitore del modello prima della prima attività. Su un server senza interfaccia grafica, lo script di installazione supporta una modalità silenziosa che crea un'istanza e una porta specificate senza aprire un menu, utile per una distribuzione automatizzata o per un computer remoto accessibile solo tramite SSH.

#Collegare un'istanza locale di Ollama

La documentazione ufficiale di installazione descrive in dettaglio la procedura da seguire: nelle impostazioni del modello di conversazione, del modello ausiliario o del modello di embedding, scegliere Ollama come fornitore, scrivere il nome del modello atteso da Ollama (ad esempio llama3.2 o qwen2.5:7b), poi inserire l'URL dell'API se diverso dal valore predefinito.

→
L'indirizzo predefinito non è localhost
Agent Zero include valori predefiniti adatti a Docker per Ollama sulla macchina host, all'indirizzo http://host.docker.internal:11434. Questo dettaglio trae regolarmente in inganno gli utenti che provano http://localhost:11434 dall'interno del container, senza risultato, poiché lì localhost indica il container stesso, non la macchina host.

Se il container non riesce a raggiungere Ollama, la documentazione ricorda che la porta 11434 deve essere raggiungibile dal container; il file Docker Compose fornito associa host.docker.internal al gateway dell'host su Docker per Linux e, se i due servizi condividono la stessa rete Docker, l'indirizzo può anche essere http://(nom du conteneur):11434.

#Quale modello scegliere, e per quale ruolo?

Agent Zero distingue tre ruoli per i modelli: chat (conversazione principale), di servizio (organizzazione della memoria, riassunto) ed embedding (ricerca nella memoria). Il formato del nome del modello dipende dal fornitore: con Ollama si usa solo il nome del modello (gpt-oss:20b), senza prefisso del fornitore, a differenza di OpenRouter.

Ruolo del modello e requisito di robustezza
RuoloRequisito documentato
Chat (conversazione)Deve seguire il formato di comunicazione dell'agente (JSON con tool_name/tool_args)
Ausiliario (memoria, riepilogo)I modelli molto piccoli (4B) falliscono spesso; un modello 70B o un modello cloud «flash/mini» di qualità funziona meglio
EmbeddingMeno sensibile alle dimensioni, serve esclusivamente a indicizzare la memoria per la ricerca per similarità

Il punto più spesso trascurato: un modello che funziona discretamente nella conversazione può fallire nel ruolo di servizio se è troppo piccolo, degradando silenziosamente la qualità della memoria senza che l'utente capisca perché l'agente «dimentica» o confonde fatti da una sessione all'altra.

#Chiamata a strumenti con un piccolo modello locale

Agent Zero stesso documenta un problema diffuso nei modelli locali leggeri: il modello spiega il comando invece di chiamare lo strumento che lo eseguirebbe. Il progetto propone una correzione basata esclusivamente sul prompt, senza modificare il codice: il profilo «Tiny Local», che mantiene il formato standard di chiamata agli strumenti ma rimuove i campi di ragionamento visibili dal prompt di comunicazione, per richiedere soltanto un oggetto JSON eseguibile con tool_name e tool_args.

!
Sintomo da monitorare
Se l'agente descrive ciò che «farà» invece di agire, o ripete un avviso di messaggio malformato senza correggersi, è il segnale documentato di un modello locale troppo debole per il formato di comunicazione predefinito — non un bug del framework.

Un'alternativa senza cambiare profilo consiste nell'aggiungere un file di prompt dedicato (estensione .promptinclude.md) che ribadisca la disciplina richiesta: una risposta visibile costituita esattamente da un oggetto JSON con esattamente i campi tool_name e tool_args, senza formattazione markdown né testo prima o dopo. La documentazione è esplicita sui limiti di questa correzione: si tratta di un adeguamento del prompt e del profilo, non di una modifica al codice di esecuzione — se un modello specifico continua a fallire nonostante questa disciplina, il passo successivo è cambiare modello, non complicare ulteriormente il prompt.

#Che cosa cambia davvero grazie al desktop Linux

La particolarità di Agent Zero rispetto agli agenti che operano esclusivamente da terminale è questo desktop XFCE completo all'interno del contenitore: l'agente può aprire un vero programma con interfaccia grafica (Blender per modellare un oggetto, un gestore di file, un terminale visibile) e l'utente osserva ogni azione condividendo lo stesso mouse e la stessa tastiera virtuali, con la possibilità di intervenire in qualsiasi momento.

Il browser integrato va oltre il semplice controllo di una pagina: la modalità Annotate trasforma qualsiasi pagina web in un'area in cui impartire istruzioni tramite clic — modificare un elemento, ispezionarlo, riutilizzarlo per un altro progetto o lasciare un commento mirato che l'agente tratta poi come un'attività da svolgere.

!
Il self-hosting non dimostra nulla sulla privacy del browser
Il fatto che il container sia in esecuzione sulla tua macchina non garantisce che il browser integrato o l'inferenza del modello rimangano offline: sono il fornitore del modello scelto (Ollama locale o un'API cloud) e la configurazione di rete del container a determinare ciò che effettivamente esce dalla macchina.

#Collegare server MCP

Oltre agli strumenti integrati (browser, terminale, file), Agent Zero può connettersi a server MCP esterni per accedere ad altri servizi: la documentazione ufficiale descrive ogni connessione MCP come un ponte — uno può collegare Gmail, un altro un database, un altro ancora uno strumento di automazione. Un server MCP si configura o come un comando avviato localmente o come un URL remoto, il che cambia gli aspetti di rete da considerare: un comando eseguito localmente nel container è soggetto agli stessi vincoli dell'accesso a Ollama (host.docker.internal, rete Docker condivisa), mentre un URL remoto segue le normali regole di rete del container.

La documentazione invita a limitare ogni connessione allo stretto necessario anziché aggiungerne per precauzione: ogni server MCP collegato amplia la superficie che il modello può raggiungere, anche quando si usa un modello locale il cui comportamento nell'invocazione degli strumenti è meno prevedibile di quello di un modello cloud di fascia alta.

#Checklist di sicurezza prima di collegare modello e strumenti

Tre aree meritano una verifica esplicita prima di lasciare operare Agent Zero senza supervisione costante: l'isolamento del contenitore, i segreti e le chiavi API, e i server MCP collegati.

Checklist di sicurezza
Superficie di attaccoPunto da verificare
Sandbox / containerRestare in Docker anziché eseguire direttamente sull'host; non montare l'intera directory personale nel volume senza comprenderne il rischio
Segreti e chiavi APIUtilizzare i segreti globali o di progetto anziché incollare una chiave in chiaro in un prompt, uno screenshot o una segnalazione di bug
Ambito dei segretiI segreti globali si applicano a tutte le discussioni e a tutti i progetti, salvo ridefinizioni; un progetto può definire i propri segreti isolati, che hanno la precedenza sui segreti globali
Server MCP connessiAggiungere solo le connessioni realmente utili; ogni ponte MCP aggiuntivo amplia ciò a cui il modello può accedere, senza un legame diretto con la scelta tra Ollama locale e cloud
i
Segreti mascherati, ma rischi ancora presenti
I segreti a livello di progetto e quelli globali sono nascosti nell'interfaccia e potrebbero non essere inclusi nei backup automatici. Questo ne impedisce la visualizzazione, ma non esime dal limitare le connessioni MCP e l'accesso alla rete del container alle reali esigenze del compito.

#A confronto con gli altri agenti locali

Agent Zero a confronto con altri due profili di agenti
FrameworkCiò che lo distingue
Agent ZeroDesktop Linux completo (XFCE) e browser controllabile in un container Docker; attività trasversali oltre il codice
Hermes AgentAgente da terminale e di messaggistica (Telegram, Discord…) incentrato sulla memoria persistente, senza desktop grafico
OpenCode / ClineAgenti di programmazione nel terminale o nell'editor, senza container dedicato né browser controllabile

#Limiti da conoscere prima di iniziare

Volume di ricerca ingannevole
« Agent Zero » comprende anche contenuti di intrattenimento nei motori di ricerca; la domanda reale per il framework di sviluppo è più limitata di quanto suggerisca il volume grezzo della parola chiave.
Spazio disco e RAM
Il container include un desktop completo oltre al runtime dell'agente: prevedere maggiori risorse rispetto a un agente CLI minimale, anche se l'inferenza stessa avviene altrove tramite Ollama.
Modello di servizio sottodimensionato
Un modello di servizio troppo piccolo compromette la memoria senza un messaggio di errore esplicito; è la prima cosa da controllare se l'agente sembra «perdere il filo» tra una sessione e l'altra.
Rete interna al contenitore
host.docker.internal funziona per Docker Desktop e la configurazione Linux fornita, ma un deploy personalizzato (rete Docker personalizzata, hosting remoto) richiede di riscrivere manualmente l'URL dell'API.
Domande frequenti
Qual è l'indirizzo Ollama da utilizzare da Agent Zero in Docker?+
http://host.docker.internal:11434 è l'indirizzo predefinito previsto dal progetto quando Ollama viene eseguito sulla macchina host e Agent Zero nel suo container. localhost:11434 non funziona dall'interno del container, perché punta al container stesso e non all'host. Se Ollama e Agent Zero condividono la stessa rete Docker, l'indirizzo può anche essere http://(nome del container):11434.
Agent Zero funziona senza una GPU dedicata?+
Il container stesso (desktop XFCE, browser, orchestrazione degli strumenti) non ha bisogno di una GPU per funzionare. La GPU è necessaria solo per l'inferenza del modello, gestita separatamente da Ollama o da un altro fornitore, locale o cloud; un container Agent Zero può quindi funzionare su una piccola macchina purché l'inferenza venga eseguita altrove sulla rete.
Perché il mio modello locale non chiama mai gli strumenti in Agent Zero?+
È un comportamento documentato con i piccoli modelli locali, che spiegano l'istruzione piuttosto che eseguirla veramente. Il progetto consiglia il profilo « Tiny Local », che elimina i campi di ragionamento visibili nel prompt di comunicazione e chiede soltanto un oggetto JSON eseguibile con tool_name e tool_args, più semplice da rispettare per un piccolo modello.
Il desktop Linux di Agent Zero rende l'agente più sicuro di un agente che usa solo il terminale?+
Isola le azioni in un container Docker, il che ne limita la portata sulla macchina host rispetto a un agente avviato direttamente sull'host. Tuttavia, questo non garantisce né la riservatezza dell'inferenza né quella del browser integrato: questi due aspetti dipendono dal fornitore del modello scelto e dalla configurazione di rete del container, non dalla presenza del desktop grafico.
Agent Zero e Hermes Agent fanno la stessa cosa?+
No. Agent Zero è pensato per operare su un computer completo con desktop grafico e browser controllabile, per attività trasversali come la ricerca o la manipolazione di documenti. Hermes Agent è un agente di terminale e di messaggistica (Telegram, Discord…) incentrato sulla memoria persistente e sulle automazioni pianificate. Entrambi accettano un endpoint Ollama locale, ma sono pensati per usi diversi.
Come proteggere i segreti e le chiavi API in Agent Zero?+
Non incollare mai una chiave API in chiaro in un prompt, in uno screenshot o in una segnalazione di bug: usa i segreti globali o di progetto previsti dall'interfaccia. Un progetto può definire i propri segreti isolati, che hanno la precedenza sui segreti globali; sono mascherati nell'interfaccia, ma potrebbero non essere inclusi nei backup automatici, un aspetto da verificare prima di farvi completo affidamento.
Serve aggiungere tutti i server MCP disponibili a Agent Zero?+
No. Ogni connessione MCP è un ponte verso un servizio esterno (messaggistica, database, automazione) che amplia ciò a cui il modello può accedere, anche quando il comportamento di un modello locale nelle chiamate agli strumenti è meno prevedibile. La documentazione consiglia di collegare soltanto i server realmente utili al compito in corso, non di attivare tutto il catalogo per precauzione.

Questa guida ti è stata utile?

Un feedback, un errore, una precisazione? Facci sapere, così la guida migliora per tutti.